Vulnerabilidad en kernel de Linux (CVE-2022-21505)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/12/2024
Última modificación:
27/12/2024
Descripción
En el kernel de Linux, si se utiliza la evaluación IMA con el parámetro de arranque "ima_appraise=log", el bloqueo se puede anular con kexec en cualquier máquina cuando el arranque seguro está deshabilitado o no está disponible. IMA impide configurar "ima_appraise=log" desde el parámetro de arranque cuando el arranque seguro está habilitado, pero esto no cubre los casos en los que se utiliza el bloqueo sin arranque seguro. CVSS 3.1 Puntuación base 6,7 (impactos de confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H).
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA