CVE-2020-15780
An issue was discovered in drivers/acpi/acpi_configfs.c in the Linux kernel before 5.7.7. Injection of malicious ACPI tables via configfs could be used by...
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
An issue was discovered in drivers/acpi/acpi_configfs.c in the Linux kernel before 5.7.7. Injection of malicious ACPI tables via configfs could be used by attackers to bypass lockdown and secure boot restrictions, aka CID-75b0cea7bf30. → Linux कर्नेल 5.7.7 से पहले के संस्करणों में drivers/acpi/acpi_configfs.c में एक समस्या पाई गई। configfs के माध्यम से दुर्भावनापूर्ण ACPI टेबल का इंजेक्शन हमलावरों द्वारा lockdown और secure boot प्रतिबंधों को बायपास करने के लिए इस्तेमाल किया जा सकता है, जिसे CID-75b0cea7bf30 के रूप में जाना जाता है।
स्रोत
1- CVE-2020-15780-exploitएक्सप्लॉइट
कर्नेल लॉकडाउन को ACPI टेबल इंजेक्शन के माध्यम से अक्षम करने के लिए एक्सप्लॉइट्स, जो Ubuntu 18.04 और मेनलाइन कर्नेल को दो अलग-अलग तकनीकों के साथ लक्षित करते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।