Куда я попал?
CVE-2020-15705
PUBLISHED
17.09.2024
CNA: canonical
GRUB2: avoid loading unsigned kernels when GRUB is booted directly under secureboot without shim
Обновлено:
21.09.2021
GRUB2 fails to validate kernel signature when booted directly without shim, allowing secure boot to be bypassed. This only affects systems where the kernel signing certificate has been imported directly into the secure boot database and the GRUB image is booted directly without the use of shim. This issue affects GRUB2 version 2.04 and prior versions.
CWE
Идентификатор | Описание |
---|---|
CWE-347 | CWE-347 Improper Verification of Cryptographic Signature |
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2022-05895 | Уязвимость реализации протокола безопасной загрузки Secure Boot загрузчика операционных систем Grub2, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
6.4 | MEDIUM | 3.1 | CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Доп. Информация
Product Status
grub2 in Ubuntu | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Product: | grub2 in Ubuntu | ||||||||||
Vendor: | Ubuntu | ||||||||||
Default status: | Не определен | ||||||||||
Версии: |
|
Ссылки
CVE Program Container
Обновлено:
04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.