CVE-2020-10759
fwupd (सभी संस्करणों) में एक PGP हस्ताक्षर बाईपास दोष पाया गया, जो अहस्ताक्षरित फर्मवेयर की स्थापना का कारण बन सकता है। अपस्ट्रीम के अनुसार, हस्ताक्षर बाईपास सैद्धांतिक रूप से संभव है, लेकिन व्यावहारिक नहीं है, क्योंकि Red Hat...
- प्रकाशित
- 15 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fwupd (सभी संस्करणों) में एक PGP हस्ताक्षर बाईपास दोष पाया गया, जो अहस्ताक्षरित फर्मवेयर की स्थापना का कारण बन सकता है। अपस्ट्रीम के अनुसार, हस्ताक्षर बाईपास सैद्धांतिक रूप से संभव है, लेकिन व्यावहारिक नहीं है, क्योंकि Red Hat Enterprise Linux 7 और 8 के साथ वितरित fwupd के संस्करणों में Linux Vendor Firmware Service (LVFS) लागू या सक्षम नहीं है। इस भेद्यता से सबसे अधिक खतरा गोपनीयता और अखंडता को है।
स्रोत
1CVE-2020-10759 (fwupd हस्ताक्षर सत्यापन बायपास) के लिए प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।