V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-28735
AST
Высокий

Проверка shim_lock в GRUB2 позволяет загружать нестандартные файлы на системах с безопасной загрузкой на основе shim. Разрешение загрузки т…

CVSS
7.8
Высокий
EPSS
0.00
p23
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Проверка shim_lock в GRUB2 позволяет загружать нестандартные файлы на системах с безопасной загрузкой на основе shim. Разрешение загрузки таких файлов может привести к загрузке неподтвержденного кода и модулей в GRUB2, нарушая цепочку доверия безопасной загрузки.

Теги · CWE
CWE-829
CAPEC-175
CAPEC-201
CAPEC-228
CAPEC-251
CAPEC-252
CAPEC-253
CAPEC-263
CAPEC-538
CAPEC-549
CAPEC-640
CAPEC-660
CAPEC-695
CAPEC-698
Затронутые продукты
Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2Grub2
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p23
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
grub2Отслеживается
Показаны первые 20 из 49
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости