CVE-2025-61663CVE-2025-61663是GRUB2引导加载程序中的一个高危安全漏洞,攻击者可利用该漏洞通过normal命令触发Use-after-Free条件,导致系统拒绝服务(DoS)。该漏洞的根本原因在于当模块卸载时,normal命令未被正确注销,使得攻击者在模块卸载后仍能尝试执行该命令。成功利用此漏洞会导致系统访问无效的内存位置,直接造成系统不稳定甚至完全崩溃。虽然主要影响是系统可用性,但数据完整性和机密性也可能受到一定影响。此漏洞需要本地访问权限,但无需认证和用户交互即可触发,对使用GRUB2作为引导加载程序的系统构成中等程度威胁。
该漏洞存在于GRUB2 bootloader的normal命令处理逻辑中。具体而言,当GRUB2模块被卸载时,normal命令的注册状态未被正确清理,导致该命令仍存在于命令表中但对应的处理函数和关联内存已被释放。攻击者通过在模块卸载后调用normal命令,强制系统访问已释放的内存区域,触发Use-after-Free条件。这种内存访问违规会导致GRUB2执行环境崩溃,造成系统无法正常引导。由于该漏洞发生在引导加载阶段,成功的利用将导致系统完全不可用,必须通过物理干预才能恢复。攻击者需要本地访问权限来操作GRUB2命令行界面,但无需特殊的认证凭证。