Dell Unity: O Unity é afetado pela vulnerabilidade CVE-2022-34301 (corrigível pelo usuário)
Summary: Este artigo detalha a suscetibilidade do Dell Unity à vulnerabilidade detalhada no CVE-2022-34301.
Symptoms
Uma falha foi encontrada nos carregadores de inicialização do CryptoPro Secure Disk antes de 01/06/2022. Um invasor pode usar esse carregador de inicialização para ignorar ou adulterar as proteções de inicialização segura. Para carregar e executar código arbitrário no estágio de pré-inicialização, um invasor deve simplesmente substituir o carregador de inicialização assinado existente em uso por esse carregador de inicialização. O acesso à partição do sistema EFI é necessário para inicializar usando mídia externa.
Cause
CVE-2022-34301: NVD — CVE-2022-34301
Resolution
O Unity não é afetado pelo CVE-2022-34301.
O Unity está usando:
Sistema operacional: Nome do sistema operacional CPE do SUSE Linux Enterprise Server 15
: cpe:/o:suse:sles:15
Kernel: Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
Arquitetura: x86-64
Detalhes do CVE-2022-34301:
SUSE Linux Enterprise Server 15>>>> Não afetado
Verifique os detalhes do CVE:
https://www.suse.com/security/cve/CVE-2022-34301.html