Dell Unity : Unity est-il concerné par la faille de sécurité CVE-2022-34301 (corrigible par l’utilisateur)

Résumé: Cet article décrit la vulnérabilité de Dell Unity à la vulnérabilité décrite dans CVE-2022-34301.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Une faille a été détectée dans les chargeurs de démarrage CryptoPro Secure Disk avant le 01/06/2022. Un pirate peut utiliser ce chargeur d’amorçage pour contourner ou altérer les protections Secure Boot. Afin de charger et d’exécuter du code arbitraire dans la phase de pré-démarrage, un attaquant doit simplement remplacer le chargeur d’amorçage signé existant en cours d’utilisation par ce chargeur d’amorçage. Un accès à la partition système EFI est requis pour le démarrage à l’aide d’un support externe.

 

Cause

CVE-2022-34301 : NVD - CVE-2022-34301Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

 

Résolution

Unity n’est pas affecté par CVE-2022-34301.

Unity utilise :
Système d’exploitation : SUSE Linux Enterprise Server 15
CPE OS Name : cpe :/o :suse :sles :15
Kernel : Linux 4.12.14-150000.150.92.2.NEOKERNEL_SLES15
Architecture : x86-64

D’après les détails de CVE-2022-34301 :
SUSE Linux Enterprise Server 15>>>> Non affecté

Vérifiez les détails de la CVE :
https://www.suse.com/security/cve/CVE-2022-34301.htmlCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

 

Produits concernés

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid
Propriétés de l’article
Numéro d’article: 000270148
Type d’article: Solution
Dernière modification: 17 oct. 2025
Version:  2
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.