Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cjc8-gmgf-qv2g

Опубликовано: 15 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

An insecure default to allow UEFI Shell in EDK2 was left enabled in Ubuntu's EDK2. This allows an OS-resident attacker to bypass Secure Boot.

An insecure default to allow UEFI Shell in EDK2 was left enabled in Ubuntu's EDK2. This allows an OS-resident attacker to bypass Secure Boot.

EPSS

Процентиль: 5%
0.00021
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-1188

Связанные уязвимости

CVSS3: 6.7
ubuntu
почти 2 года назад

An insecure default to allow UEFI Shell in EDK2 was left enabled in Ubuntu's EDK2. This allows an OS-resident attacker to bypass Secure Boot.

CVSS3: 6.7
nvd
почти 2 года назад

An insecure default to allow UEFI Shell in EDK2 was left enabled in Ubuntu's EDK2. This allows an OS-resident attacker to bypass Secure Boot.

CVSS3: 6.7
debian
почти 2 года назад

An insecure default to allow UEFI Shell in EDK2 was left enabled in Ub ...

CVSS3: 6.7
fstec
больше 2 лет назад

Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с ошибками конфигурации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 5%
0.00021
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-1188