Dell Unity: Berøres Unity av sikkerhetsproblemet CVE-2022-34301 (kan korrigeres av brukeren)
Summary: Denne artikkelen beskriver hvor utsatt Dell Unity er for sikkerhetsproblemet beskrevet i CVE-2022-34301.
Symptoms
Det ble funnet en feil i CryptoPro Secure Disk bootloaders før 2022-06-01. En angriper kan bruke denne oppstartslasteren til å omgå eller tukle med sikker oppstartsbeskyttelse. For å kunne laste inn og kjøre vilkårlig kode i fasen før oppstart, må en angriper ganske enkelt erstatte den eksisterende signerte oppstartslasteren som er i bruk med denne oppstartslasteren. Tilgang til EFI-systempartisjonen kreves for oppstart ved hjelp av eksterne medier.
Cause
CVE-2022-34301: NVD – CVE-2022-34301
Resolution
Unity påvirkes ikke av CVE-2022-34301.
Unity bruker:
operativsystem: SUSE Linux Enterprise Server 15
CPE OS Name: cpe:/o:suse:sles:15
Kernel: Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15-arkitektur
: x86-64
Fra CVE-2022-34301 detaljer:
SUSE Linux Enterprise Server 15>>>> Ikke berørt
Sjekk CVE-detaljer:
https://www.suse.com/security/cve/CVE-2022-34301.html