DSN-2020-004 : Réponse de Dell aux vulnérabilités de Grub2 qui peuvent permettre le contournement du démarrage sécurisé
Résumé: Dell a connaissance d’une vulnérabilité dans le Grand Unified Bootloader (GRUB), nommée « There is a Hole in the Boot », susceptible de permettre le contournement de Secure Boot.
Type d’article de sécurité
Security KB
Identifiant CVE
CVE-2020-10713, CVE-2020-14308, CVE-2020-14309, CVE-2020-14310, CVE-2020-14311, CVE-2020-15705, CVE-2020-15706, CVE-2020-15707
Résumé des problèmes
Il existe une vulnérabilité dans le Grand Unified Bootloader (GRUB (lien externe)), nommée « BootHole (lien externe) », qui est susceptible de permettre le contournement de Secure Boot.
Détails
Dell a connaissance d’une vulnérabilité dans le Grand Unifier Bootloader (GRUB (lien externe)), connue sous le nom de « BootHole (lien externe) », susceptible de permettre le contournement de Secure Boot.
La sécurité de nos produits est essentielle pour contribuer à la protection des données et des systèmes de nos clients. Consultez les conseils de sécurité Dell suivants pour plus de détails sur les mesures correctives spécifiques :
plateformes clientes Dell
- BIOS CPG : DSA-2020-185
Produits Dell Storage
- PowerFlex Rack : DSA-2020-216
- Data Protection Central : DSA-2020-218
- Avamar : DSA-2020-219
- Cloud Tiering Appliance : DSA-2020-228
- VxRail : DSA-2020-235
- Dell SRM : DSA-2020-247
- Cyber Recovery : DSA-2020-265
- DPSSearch : DSA-2021-004
- IDPA ACM : DSA-2021-021
Recommandations
Dell Technologies recommande aux clients de consulter les avis de l’éditeur de leur système d’exploitation pour plus d’informations, notamment pour assurer une identification appropriée et obtenir des mesures d’atténuation supplémentaires.
- Canonical https://ubuntu.com/security/notices/USN-4432-1 (lien externe)
- Debian https://www.debian.org/security/2020-GRUB-UEFI-SecureBoot (lien externe)
- Microsoft Recommandations pour remédier au contournement de fonctionnalité de sécurité dans GRUB (lien externe)
- Red Hat https://access.redhat.com/security/vulnerabilities/grub2bootloader (lien externe)
- SUSE https://www.suse.com/c/suse-addresses-grub2-secure-boot-issue/ et https://www.suse.com/support/kb/doc/?id=000019673 (External Link)
Veuillez consulter les articles de support technique suivants qui fournissent des informations et un contexte supplémentaires concernant les produits Dell :
- Plateformes client Dell Informations supplémentaires concernant la vulnérabilité « BootHole » (GRUB)
- Dell PowerEdge Servers Informations supplémentaires concernant la divulgation d’une faille de sécurité (GRUB) en mars 2021