An issue was discovered in drivers/acpi/acpi_configfs.c in the Linux kernel before 5.7.7. Injection of malicious ACPI tables via configfs could be used by attackers to bypass lockdown and secure boot restrictions, aka CID-75b0cea7bf30.
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Jul 30, 2020 | Jul 15, 2020 |
| Debian | — | Upgrade linux | Sep 28, 2020 | Jul 15, 2020 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Jul 30, 2020 | Jun 15, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jul 15, 2020 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Jul 30, 2020 | Jul 15, 2020 |
| Suse | — | Upgrade kernel-default-extraUpgrade dlm-kmp-defaultUpgrade kernel-defaultUpgrade kernel-docsUpgrade cluster-md-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-obs-build | Aug 4, 2020 | Jul 15, 2020 |
| Ubuntu | — | Upgrade linux-image-aws-lts-18.04Upgrade linux-image-5.4.0-1021-oracleUpgrade linux-image-5.3.0-1034-azureUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-kvmUpgrade linux-image-5.4.0-1015-raspiUpgrade linux-image-5.3.0-1030-oracleUpgrade linux-image-snapdragonUpgrade linux-image-5.4.0-1021-gcpUpgrade linux-image-4.15.0-1067-raspi2Upgrade linux-image-4.15.0-1083-snapdragonUpgrade linux-image-gke-5.3Upgrade linux-image-5.3.0-64-genericUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-oracle-lts-18.04Upgrade linux-image-raspi-hwe-18.04Upgrade linux-image-oracleUpgrade linux-image-aws-hweUpgrade linux-image-5.4.0-42-generic-lpaeUpgrade linux-image-4.15.0-1066-gkeUpgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-awsUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-virtualUpgrade linux-image-5.3.0-1032-gcpUpgrade linux-image-gke-4.15Upgrade linux-image-5.4.0-42-genericUpgrade linux-image-5.3.0-1030-raspi2Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.15.0-1050-oracleUpgrade linux-image-generic-lpaeUpgrade linux-image-4.15.0-1080-gcpUpgrade linux-image-4.15.0-1071-kvmUpgrade linux-image-5.4.0-42-lowlatencyUpgrade linux-image-raspiUpgrade linux-image-gkeop-5.3Upgrade linux-image-5.4.0-30-genericUpgrade linux-image-5.3.0-64-lowlatencyUpgrade linux-image-genericUpgrade linux-image-raspi2Upgrade linux-image-5.0.0-1065-oem-osp1Upgrade linux-image-azureUpgrade linux-image-5.3.0-64-generic-lpaeUpgrade linux-image-gcpUpgrade linux-image-azure-lts-18.04Upgrade linux-image-4.15.0-1079-awsUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.3.0-1032-awsUpgrade linux-image-5.4.0-1022-azureUpgrade linux-image-lowlatencyUpgrade linux-image-gkeUpgrade linux-image-oem-osp1Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-azure-edgeUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-gcp-lts-18.04Upgrade linux-image-4.15.0-112-generic-lpaeUpgrade linux-image-4.15.0-112-lowlatencyUpgrade linux-image-5.3.0-1032-gkeUpgrade linux-image-gkeop-5.4Upgrade linux-image-oemUpgrade linux-image-4.15.0-1092-azureUpgrade linux-image-4.15.0-112-genericUpgrade linux-image-5.0.0-1045-gkeUpgrade linux-image-5.4.0-1020-awsUpgrade linux-image-4.15.0-1093-oemUpgrade linux-image-gke-5.0 | Aug 5, 2020 | Jul 15, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 15, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub