Уразливість CVE-2022-21505 у Linux: обхід lockdown при відключеному Secure Boot
Уразливість CVE-2022-21505 у Linux дозволяє обійти lockdown при відключеному Secure Boot, що загрожує безпеці систем.
- CVSS
- 6.7 MEDIUM
- EPSS
- 10.23%
- Активно використовується
- немає в KEV
- Продукт
- linux
Що відомо
У ядрі Linux виявлено уразливість, що дозволяє обійти механізм lockdown за допомогою kexec, якщо використовується параметр завантаження "ima_appraise=log" і Secure Boot вимкнено або недоступний. Це може призвести до порушення конфіденційності, цілісності та доступності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик обходу захисних механізмів ядра Linux, що може дозволити зловмисникам виконувати небажані дії на рівні ядра. Це підвищує ризик компрометації систем, особливо якщо Secure Boot не активований. Важливо оцінити використання lockdown та параметрів завантаження в середовищах без Secure Boot.
Рекомендовані дії адміністратора
Рекомендується перевірити конфігурацію Secure Boot і забезпечити його активацію там, де це можливо. Перегляньте параметри завантаження ядра, уникаючи використання "ima_appraise=log" без Secure Boot. Оцініть можливість оновлення ядра до версій із виправленнями від постачальника. Також варто зменшити експозицію систем, моніторити журнали безпеки та пріоритезувати оновлення відповідно до ризиків.