Dell Unity: Týká se chyby zabezpečení CVE-2022-34301 řešení Unity (oprava uživatelem)
Summary: Tento článek podrobně popisuje náchylnost řešení Dell Unity na chybu zabezpečení popsanou v CVE-2022-34301.
Symptoms
Chyba byla nalezena ve spouštěcích zavaděčích zabezpečeného disku CryptoPro před 2022-06-01. Útočník může tento zavaděč použít k obejití nebo manipulaci s ochranami bezpečného spouštění. Aby bylo možné načíst a spustit libovolný kód ve fázi před spuštěním, musí útočník jednoduše nahradit stávající podepsaný zavaděč, který se používá s tímto zavaděčem. Pro spuštění z externího média je nutný přístup k systémovému oddílu EFI.
Cause
CVE-2022-34301: NVD – CVE-2022-34301
Resolution
Chyba CVE-2022-34301 se netýká řešení Unity.
Unity používá:
Operační systém: Název operačního systému SUSE Linux Enterprise Server 15
CPE: cpe:/o:suse:sles:15
Kernel: Architektura Linuxu 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
: x86-64
Podrobnosti z CVE-2022-34301
:SUSE Linux Enterprise Server 15>>>> Nedotčeno
Podívejte se na podrobnosti CVE:
https://www.suse.com/security/cve/CVE-2022-34301.html