Dell Unity: Koskeeko CVE-2022-34301-haavoittuvuus Unitya (käyttäjän korjattavissa)?
Summary: Tässä artikkelissa kerrotaan Dell Unityn haavoittuvuudesta haavoittuvuudelle, joka on kuvattu haavoittuvuudessa CVE-2022-34301.
Symptoms
CryptoPro Secure Disk -käynnistyslataimissa havaittiin virhe ennen 1.6.2022. Hyökkääjä voi käyttää tätä käynnistyslatainta suojatun käynnistyksen suojausten ohittamiseen tai muuttamiseen. Jotta hyökkääjä voi ladata ja suorittaa mielivaltaista koodia käynnistystä edeltävässä vaiheessa, hänen on yksinkertaisesti korvattava nykyinen allekirjoitettu käynnistyslatain tällä käynnistyslataimella. Käynnistys ulkoisella tallennusvälineellä edellyttää EFI-järjestelmäosion käyttöä.
Cause
CVE-2022-34301: NVD – CVE-2022-34301
Resolution
CVE-2022-34301 ei vaikuta Unityyn.
Unity käyttää:
Käyttöjärjestelmä: SUSE Linux Enterprise Server 15
CPE OS Nimi: cpe:/o:suse:sles:15
Ydin: Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
Arkkitehtuuri: x86-64
Alkaen CVE-2022-34301 tiedot:
SUSE Linux Enterprise Server 15>>>> Ei vaikuta
Tarkista CVE-tiedot:
https://www.suse.com/security/cve/CVE-2022-34301.html