CVE-2020-14372
grub2 में 2.06 से पहले के संस्करणों में एक दोष पाया गया, जहाँ यह Secure Boot सक्षम होने पर ACPI कमांड के उपयोग को गलत तरीके से सक्षम करता है। यह दोष एक हमलावर को विशेषाधिकार प्राप्त पहुँच के साथ एक Secondary...
- प्रकाशित
- 3 मार्च 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
grub2 में 2.06 से पहले के संस्करणों में एक दोष पाया गया, जहाँ यह Secure Boot सक्षम होने पर ACPI कमांड के उपयोग को गलत तरीके से सक्षम करता है। यह दोष एक हमलावर को विशेषाधिकार प्राप्त पहुँच के साथ एक Secondary System Description Table (SSDT) तैयार करने की अनुमति देता है जिसमें Linux kernel lockdown वेरिएबल सामग्री को सीधे मेमोरी में अधिलेखित करने के लिए कोड होता है। यह तालिका आगे kernel द्वारा लोड और निष्पादित की जाती है, जिससे इसका Secure Boot lockdown विफल हो जाता है और हमलावर को अहस्ताक्षरित कोड लोड करने की अनुमति मिलती है। इस भेद्यता से सबसे बड़ा खतरा डेटा गोपनीयता और अखंडता के साथ-साथ सिस्टम उपलब्धता को है।
स्रोत
1CVE-2020-14372 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और राइट-अप, जो दुर्भावनापूर्ण ACPI SSDT के माध्यम से सिक्योर बूट बाईपास का प्रदर्शन करता है, ताकि कर्नेल लॉकडाउन को अक्षम किया जा सके और मनमाना कोड निष्पादित किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।