Dell Unity: Wordt Unity beïnvloed door het beveiligingslek CVE-2022-34301 (op te lossen door gebruiker)
Summary: In dit artikel wordt de gevoeligheid van Dell Unity voor het beveiligingslek beschreven in CVE-2022-34301 beschreven.
Symptoms
Er is een fout gevonden in de bootloaders van CryptoPro Secure Disk vóór 01-06-2022. Een aanvaller kan deze bootloader gebruiken om Secure Boot-beveiligingen te omzeilen of ermee te knoeien. Om willekeurige code te laden en uit te voeren in de pre-boot fase, moet een aanvaller gewoon de bestaande ondertekende bootloader vervangen die in gebruik is bij deze bootloader. Toegang tot de EFI-systeempartitie is vereist voor het opstarten met behulp van externe media.
Cause
CVE-2022-34301: NVD - CVE-2022-34301
Resolution
Unity wordt niet beïnvloed door CVE-2022-34301.
Unity gebruikt:
Besturingssysteem: SUSE Linux Enterprise Server 15
CPE OS Name: cpe:/o:suse:sles:15
Kernel: Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
Architectuur: x86-64
Van CVE-2022-34301 details:
SUSE Linux Enterprise Server 15>>>> Niet getroffen
Controleer CVE-details:
https://www.suse.com/security/cve/CVE-2022-34301.html