An issue was discovered in drivers/acpi/acpi_configfs.c in the Linux kernel before 5.7.7. Injection of malicious ACPI tables via configfs could be used by attackers to bypass lockdown and secure boot restrictions, aka CID-75b0cea7bf30.
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Jul 30, 2020 | Jul 15, 2020 |
| Debian | — | Upgrade linux | Sep 28, 2020 | Jul 15, 2020 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Jul 30, 2020 | Jun 15, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jul 15, 2020 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Jul 30, 2020 | Jul 15, 2020 |
| Suse | — | Upgrade kernel-docsUpgrade dlm-kmp-defaultUpgrade kernel-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-default-extraUpgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-obs-build | Aug 4, 2020 | Jul 15, 2020 |
| Ubuntu | — | Upgrade linux-image-gkeUpgrade linux-image-5.3.0-1032-awsUpgrade linux-image-lowlatencyUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.0.0-1045-gkeUpgrade linux-image-gke-5.0Upgrade linux-image-gkeop-5.4Upgrade linux-image-5.4.0-1022-azureUpgrade linux-image-oemUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.15.0-1079-awsUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-oem-osp1Upgrade linux-image-gcpUpgrade linux-image-4.15.0-1092-azureUpgrade linux-image-5.3.0-64-generic-lpaeUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-4.15.0-112-generic-lpaeUpgrade linux-image-azure-lts-18.04Upgrade linux-image-5.3.0-64-lowlatencyUpgrade linux-image-5.4.0-30-genericUpgrade linux-image-raspiUpgrade linux-image-5.3.0-1032-gkeUpgrade linux-image-azure-edgeUpgrade linux-image-5.4.0-42-lowlatencyUpgrade linux-image-genericUpgrade linux-image-5.4.0-1020-awsUpgrade linux-image-4.15.0-112-genericUpgrade linux-image-azureUpgrade linux-image-gkeop-5.3Upgrade linux-image-4.15.0-1071-kvmUpgrade linux-image-raspi2Upgrade linux-image-4.15.0-112-lowlatencyUpgrade linux-image-5.0.0-1065-oem-osp1Upgrade linux-image-4.15.0-1093-oemUpgrade linux-image-gke-5.3Upgrade linux-image-virtualUpgrade linux-image-4.15.0-1067-raspi2Upgrade linux-image-aws-hweUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-5.3.0-1034-azureUpgrade linux-image-gke-4.15Upgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-raspi-hwe-18.04Upgrade linux-image-virtual-hwe-18.04Upgrade linux-image-5.3.0-1030-raspi2Upgrade linux-image-4.15.0-1083-snapdragonUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-5.4.0-42-genericUpgrade linux-image-4.15.0-1066-gkeUpgrade linux-image-5.4.0-42-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-5.4.0-1015-raspiUpgrade linux-image-4.15.0-1080-gcpUpgrade linux-image-5.4.0-1021-gcpUpgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.3.0-1032-gcpUpgrade linux-image-5.3.0-64-genericUpgrade linux-image-snapdragonUpgrade linux-image-aws-lts-18.04Upgrade linux-image-kvmUpgrade linux-image-5.4.0-1021-oracleUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-5.3.0-1030-oracleUpgrade linux-image-4.15.0-1050-oracle | Aug 5, 2020 | Jul 15, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 15, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub