Dell Unity: Wpływa luka CVE-2022-34301 na Unity (możliwość korekty z poziomu użytkownika)
Summary: Ten artykuł zawiera szczegółowe informacje na temat podatności Dell Unity na lukę opisaną w CVE-2022-34301.
Symptoms
Wykryto lukę w bootloaderach CryptoPro Secure Disk przed 2022-06-01. Osoba atakująca może użyć tego programu ładującego do obejścia zabezpieczeń bezpiecznego rozruchu lub manipulowania nimi. Aby załadować i uruchomić dowolny kod na etapie przedrozruchowym, atakujący musi po prostu zastąpić istniejący podpisany bootloader w użyciu tym bootloaderem. Aby uruchomić komputer z nośnika zewnętrznego, wymagany jest dostęp do partycji systemowej EFI.
Cause
CVE-2022-34301: NVD — CVE-2022-34301
Resolution
Luka CVE-2022-34301 nie dotyczy Unity.
Unity używa:
System operacyjny: Nazwa systemu operacyjnego SUSE Linux Enterprise Server 15
CPE: cpe:/o:suse:sles:15
Jądro: Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
Architektura: x86-64
Na podstawie CVE-2022-34301 szczegóły:
Nie dotyczy SUSE Linux Enterprise Server 15 >>>>
Sprawdź szczegóły CVE:
https://www.suse.com/security/cve/CVE-2022-34301.html