Описание
An insecure default to allow UEFI Shell in EDK2 was left enabled in Ubuntu's EDK2. This allows an OS-resident attacker to bypass Secure Boot.
Ссылки
- Issue Tracking
- Issue Tracking
- Mailing List
- Third Party Advisory
- Mailing List
- Issue Tracking
- Issue Tracking
- Mailing List
- Third Party Advisory
- Mailing List
Уязвимые конфигурации
Одно из
EPSS
6.7 Medium
CVSS3
Дефекты
Связанные уязвимости
An insecure default to allow UEFI Shell in EDK2 was left enabled in Ubuntu's EDK2. This allows an OS-resident attacker to bypass Secure Boot.
An insecure default to allow UEFI Shell in EDK2 was left enabled in Ub ...
An insecure default to allow UEFI Shell in EDK2 was left enabled in Ubuntu's EDK2. This allows an OS-resident attacker to bypass Secure Boot.
Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с ошибками конфигурации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
6.7 Medium
CVSS3