PT-2022-14033 · Red Hat · Red Hat
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Red Hat Enterprise Linux para a arquitetura IBM Power (versões afetadas não especificadas)
Descrição
Um conjunto de pacotes do kernel em fase de pré-produção pode ser inicializado pelo GRUB no modo Secure Boot, embora isso não devesse ocorrer. Essas compilações do kernel não têm os patches de bloqueio do Secure Boot aplicados, permitindo que um invasor contorne as validações do Secure Boot e carregue código não confiável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat