つみかさね

CVE-2025-61662

High(7.8)

CVE-2025-61662 — GRUB gettext モジュール Use-After-Free

公開日: 2026-03-26データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
GRUBGNU Project各ディストリビューションの情報を参照
CVEGRUBブートローダーUAF

概要

GRUB ブートローダーの gettext モジュールに Use-After-Free(CWE-416)脆弱性があります。ブートローダーレベルの脆弱性のため、セキュアブート環境での信頼チェーンへの影響が懸念されます。ローカルでの悪用が必要ですが、権限昇格やセキュアブートのバイパスに繋がる可能性があります。

CVSS ベクトル

項目
CVSSスコア7.8(High)
攻撃元区分ローカル
攻撃条件の複雑さ
必要な特権レベル
ユーザー関与なし
CWECWE-416(Use-After-Free)

影響を受けるソフトウェア

製品ベンダー影響バージョン
GRUBGNU Project詳細は各ディストリビューションの情報を参照

修正バージョンと回避策

各 Linux ディストリビューションから提供される GRUB のセキュリティアップデートを適用してください。セキュアブートを使用している環境では、DBX(Secure Boot Forbidden Signature Database)の更新も必要になる場合があります。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。