Описание уязвимости |
Уязвимость реализации механизма верификации shim_lock загрузчика операционных систем Grub2 связана с некорректной проверкой криптографической подписи. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и получить полный контроль над устройством |
Вендор
|
Microsoft Corp., Erich Boleyn, ООО «Ред Софт», ФССП России |
Наименование ПО
|
Windows, Grub2, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России |
Версия ПО
|
- 8.1 (Windows)
- Server 2012 (Windows)
- Server 2012 R2 (Windows)
- 10 (Windows)
- 10 1607 (Windows)
- Server 2016 (Windows)
- 8.1 RT (Windows)
- Server 2012 R2 Server Core installation (Windows)
- Server 2016 Server Core installation (Windows)
- Server 2012 Server Core installation (Windows)
- 10 1809 (Windows)
- Server 2019 (Windows)
- Server 2019 Server Core installation (Windows)
- до 2.06 (Grub2)
- 10 20H2 (Windows)
- Server 20H2 Server Core Installation (Windows)
- 10 21H1 (Windows)
- Server 2022 (Windows)
- Server 2022 Server Core installation (Windows)
- 11 (Windows)
- 7.3 (РЕД ОС)
- ИК6 (ОС ТД АИС ФССП России)
|
Тип ПО
|
Операционная система |
Операционные системы и аппаратные платформы
|
- Microsoft Corp. Windows 8.1 64-bit
- Microsoft Corp. Windows 8.1 32-bit
- Microsoft Corp. Windows Server 2012
- Microsoft Corp. Windows Server 2012 R2
- Microsoft Corp. Windows 10 64-bit
- Microsoft Corp. Windows 10 32-bit
- Microsoft Corp. Windows 10 1607 64-bit
- Microsoft Corp. Windows 10 1607 32-bit
- Microsoft Corp. Windows Server 2016
- Microsoft Corp. Windows 8.1 RT
- Microsoft Corp. Windows Server 2012 R2 Server Core installation
- Microsoft Corp. Windows Server 2016 Server Core installation
- Microsoft Corp. Windows Server 2012 Server Core installation
- Microsoft Corp. Windows 10 1809 64-bit
- Microsoft Corp. Windows 10 1809 32-bit
- Microsoft Corp. Windows Server 2019
- Microsoft Corp. Windows Server 2019 Server Core installation
- Microsoft Corp. Windows 10 1809 ARM64
- Erich Boleyn Grub2 до 2.06
- Microsoft Corp. Windows 10 20H2 ARM64
- Microsoft Corp. Windows 10 20H2 32-bit
- Microsoft Corp. Windows 10 20H2 64-bit
- Microsoft Corp. Windows Server 20H2 Server Core Installation
- Microsoft Corp. Windows 10 21H1 32-bit
- Microsoft Corp. Windows 10 21H1 64-bit
- Microsoft Corp. Windows 10 21H1 ARM64
- Microsoft Corp. Windows Server 2022
- Microsoft Corp. Windows Server 2022 Server Core installation
- Microsoft Corp. Windows 11 64-bit
- Microsoft Corp. Windows 11 ARM64
- ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751)
- ФССП России ОС ТД АИС ФССП России ИК6
|
Тип ошибки |
Неправильное сохранение разрешений, Некорректная проверка криптографической подписи |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость архитектуры |
Дата выявления |
01.03.2021 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) |
Возможные меры по устранению уязвимости |
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Данные уточняются |
Способ эксплуатации |
- Нарушение авторизации
- Подмена при взаимодействии
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |