Home

Description

EN DE

A vulnerability was found in RefindPlusRepo RefindPlus 0.14.2.AB and classified as problematic. Affected by this issue is the function GetDebugLogFile of the file Library/MemLogLib/BootLog.c. The manipulation leads to null pointer dereference. Attacking locally is a requirement. The patch is identified as d2143a1e2deefddd9b105fb7160763c4f8d47ea2. It is recommended to apply a patch to fix this issue.

Eine Schwachstelle wurde in RefindPlusRepo RefindPlus 0.14.2.AB gefunden. Sie wurde als problematisch eingestuft. Betroffen davon ist die Funktion GetDebugLogFile der Datei Library/MemLogLib/BootLog.c. Durch Beeinflussen mit unbekannten Daten kann eine null pointer dereference-Schwachstelle ausgenutzt werden. Der Angriff muss lokal passieren. Der Patch wird als d2143a1e2deefddd9b105fb7160763c4f8d47ea2 bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.

PUBLISHED Reserved 2025-04-26 | Published 2025-04-28 | Updated 2025-04-28 | Assigner VulDB




MEDIUM: 6.8CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
MEDIUM: 5.5CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
MEDIUM: 5.5CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
4.6AV:L/AC:L/Au:S/C:N/I:N/A:C

Problem types

NULL Pointer Dereference

Denial of Service

Product status

0.14.2.AB
affected

Timeline

2025-04-26:Advisory disclosed
2025-04-26:VulDB entry created
2025-04-26:VulDB entry last update

Credits

micromilo (VulDB User) reporter

References

vuldb.com/?id.306338 (VDB-306338 | RefindPlusRepo RefindPlus BootLog.c GetDebugLogFile null pointer dereference) vdb-entry technical-description

vuldb.com/?ctiid.306338 (VDB-306338 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.558122 (Submit #558122 | RefindPlusRepo RefindPlus v0.14.2.AB Release NULL Pointer Dereference) third-party-advisory

github.com/RefindPlusRepo/RefindPlus/issues/204 issue-tracking

github.com/RefindPlusRepo/RefindPlus/issues/204 issue-tracking

github.com/...ommit/d2143a1e2deefddd9b105fb7160763c4f8d47ea2 patch

cve.org (CVE-2025-4002)

nvd.nist.gov (CVE-2025-4002)

Download JSON

Data based on CVE®. Copyright © 1999-2025, The MITRE Corporation. All rights reserved.