Уразливість CVE-2022-21505 у Linux: обхід lockdown при відключеному Secure Boot

Уразливість CVE-2022-21505 у Linux дозволяє обійти lockdown при відключеному Secure Boot, що загрожує безпеці систем.
CVE-2022-21505CVSS 6.7Linux

Уразливість CVE-2022-21505 у Linux: обхід lockdown при відключеному Secure Boot

Уразливість CVE-2022-21505 у Linux дозволяє обійти lockdown при відключеному Secure Boot, що загрожує безпеці систем.

CVSS
6.7 MEDIUM
EPSS
10.23%
Активно використовується
немає в KEV
Продукт
linux

Що відомо

У ядрі Linux виявлено уразливість, що дозволяє обійти механізм lockdown за допомогою kexec, якщо використовується параметр завантаження "ima_appraise=log" і Secure Boot вимкнено або недоступний. Це може призвести до порушення конфіденційності, цілісності та доступності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик обходу захисних механізмів ядра Linux, що може дозволити зловмисникам виконувати небажані дії на рівні ядра. Це підвищує ризик компрометації систем, особливо якщо Secure Boot не активований. Важливо оцінити використання lockdown та параметрів завантаження в середовищах без Secure Boot.

Рекомендовані дії адміністратора

Рекомендується перевірити конфігурацію Secure Boot і забезпечити його активацію там, де це можливо. Перегляньте параметри завантаження ядра, уникаючи використання "ima_appraise=log" без Secure Boot. Оцініть можливість оновлення ядра до версій із виправленнями від постачальника. Також варто зменшити експозицію систем, моніторити журнали безпеки та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки