CVE-2019-20908
Linux कर्नेल 5.4 से पहले के संस्करणों में drivers/firmware/efi/efi.c में एक समस्या खोजी गई थी। efivar_ssdt ACPI वेरिएबल के लिए गलत एक्सेस अनुमतियों का उपयोग हमलावरों द्वारा lockdown या secure boot...
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 5.4 से पहले के संस्करणों में drivers/firmware/efi/efi.c में एक समस्या खोजी गई थी। efivar_ssdt ACPI वेरिएबल के लिए गलत एक्सेस अनुमतियों का उपयोग हमलावरों द्वारा lockdown या secure boot प्रतिबंधों को बायपास करने के लिए किया जा सकता था, उर्फ CID-1957a85b0032।
स्रोत
1- CVE-2020-15780-exploitएक्सप्लॉइट
कर्नेल लॉकडाउन को ACPI टेबल इंजेक्शन के माध्यम से अक्षम करने के लिए एक्सप्लॉइट्स, जो Ubuntu 18.04 और मेनलाइन कर्नेल को दो अलग-अलग तकनीकों के साथ लक्षित करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।