PT-2022-14033 · Red Hat · Red Hat

·

CVE-2022-1665

·

Publicado

2022-06-21

·

Atualizado

2022-08-18

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Red Hat Enterprise Linux para a arquitetura IBM Power (versões afetadas não especificadas)
Descrição
Um conjunto de pacotes do kernel em fase de pré-produção pode ser inicializado pelo GRUB no modo Secure Boot, embora isso não devesse ocorrer. Essas compilações do kernel não têm os patches de bloqueio do Secure Boot aplicados, permitindo que um invasor contorne as validações do Secure Boot e carregue código não confiável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1665

Produtos afetados

Red Hat