Dell Unity. Подвержено ли Unity уязвимости CVE-2022-34301 (исправляется пользователем)
Summary: В этой статье подробно описана подверженность Dell Unity уязвимости, подробно описанной в CVE-2022-34301.
Symptoms
Уязвимость была найдена в загрузчиках CryptoPro Secure Disk до 2022-06-01. Злоумышленник может использовать этот загрузчик для обхода или несанкционированного доступа к средствам защиты безопасной загрузки. Чтобы загрузить и выполнить произвольный код на предзагрузочном этапе, злоумышленник должен просто заменить существующий подписанный загрузчик, используемый на этот загрузчик. Для загрузки с внешнего носителя требуется доступ к системному разделу EFI.
Cause
CVE-2022-34301: НВД — CVE-2022-34301;
Resolution
Unity не подвержена уязвимости CVE-2022-34301.
Unity использует:
Операционная система: SUSE Linux Enterprise Server 15
CPE OS Name: cpe:/o:suse:sles:15
Kernel: Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
архитектура: x86-64
Из CVE-2022-34301 details:
SUSE Linux Enterprise Server 15>>>> не затронут
Проверьте сведения о CVE:
https://www.suse.com/security/cve/CVE-2022-34301.html