Dell Unity : Unity est-il concerné par la faille de sécurité CVE-2022-34301 (corrigible par l’utilisateur)
Summary: Cet article décrit la vulnérabilité de Dell Unity à la vulnérabilité décrite dans CVE-2022-34301.
Symptoms
Une faille a été détectée dans les chargeurs de démarrage CryptoPro Secure Disk avant le 01/06/2022. Un pirate peut utiliser ce chargeur d’amorçage pour contourner ou altérer les protections Secure Boot. Afin de charger et d’exécuter du code arbitraire dans la phase de pré-démarrage, un attaquant doit simplement remplacer le chargeur d’amorçage signé existant en cours d’utilisation par ce chargeur d’amorçage. Un accès à la partition système EFI est requis pour le démarrage à l’aide d’un support externe.
Cause
CVE-2022-34301 : NVD - CVE-2022-34301
Resolution
Unity n’est pas affecté par CVE-2022-34301.
Unity utilise :
Système d’exploitation : SUSE Linux Enterprise Server 15
CPE OS Name : cpe :/o :suse :sles :15
Kernel : Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
Architecture : x86-64
D’après les détails de CVE-2022-34301 :
SUSE Linux Enterprise Server 15>>>> Non affecté
Vérifiez les détails de la CVE :
https://www.suse.com/security/cve/CVE-2022-34301.html