Dell Unity: Ist Unity von der Sicherheitslücke CVE-2022-34301 betroffen (vom Nutzer korrigierbar)
Summary: In diesem Artikel wird die Anfälligkeit von Dell Unity für die in CVE-2022-34301 beschriebene Sicherheitslücke beschrieben.
Symptoms
Vor dem 01.06.2022 wurde ein Fehler in CryptoPro Secure Disk-Bootloadern gefunden. Ein Angreifer kann diesen Bootloader verwenden, um den Schutz von Secure Boot zu umgehen oder zu manipulieren. Um beliebigen Code in der Pre-Boot-Phase zu laden und auszuführen, muss ein Angreifer einfach den vorhandenen signierten Bootloader, der verwendet wird, durch diesen Bootloader ersetzen. Zum Starten über externe Medien ist Zugriff auf die EFI-Systempartition erforderlich.
Cause
CVE-2022-34301: NVD – CVE-2022-34301
Resolution
Unity ist von CVE-2022-34301 nicht betroffen.
Unity verwendet:
Betriebssystem: SUSE Linux Enterprise Server 15
CPE-Betriebssystemname: cpe:/o:suse:sles:15
Kernel: Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
Architektur: x86-64
Details
aus CVE-2022-34301: SUSE Linux Enterprise Server 15>>>> Nicht betroffen
Überprüfen Sie die CVE-Details:
https://www.suse.com/security/cve/CVE-2022-34301.html