An issue was discovered in drivers/acpi/acpi_configfs.c in the Linux kernel before 5.7.7. Injection of malicious ACPI tables via configfs could be used by attackers to bypass lockdown and secure boot restrictions, aka CID-75b0cea7bf30.
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Jul 30, 2020 | Jul 15, 2020 |
| Debian | — | Upgrade linux | Sep 28, 2020 | Jul 15, 2020 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Jul 30, 2020 | Jun 15, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jul 15, 2020 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Jul 30, 2020 | Jul 15, 2020 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade gfs2-kmp-defaultUpgrade dlm-kmp-defaultUpgrade kernel-default-extraUpgrade cluster-md-kmp-defaultUpgrade kernel-docsUpgrade kernel-default | Aug 4, 2020 | Jul 15, 2020 |
| Ubuntu | — | Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-5.3.0-64-genericUpgrade linux-image-awsUpgrade linux-image-aws-hweUpgrade linux-image-5.4.0-1021-oracleUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-4.15.0-1083-snapdragonUpgrade linux-image-5.3.0-1030-oracleUpgrade linux-image-virtualUpgrade linux-image-generic-lpaeUpgrade linux-image-gke-4.15Upgrade linux-image-kvmUpgrade linux-image-4.15.0-1067-raspi2Upgrade linux-image-5.3.0-1032-gcpUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-oracleUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-raspi-hwe-18.04Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-snapdragonUpgrade linux-image-5.4.0-42-generic-lpaeUpgrade linux-image-5.4.0-1021-gcpUpgrade linux-image-4.15.0-1050-oracleUpgrade linux-image-5.3.0-1034-azureUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.15.0-1066-gkeUpgrade linux-image-4.15.0-1080-gcpUpgrade linux-image-5.4.0-42-genericUpgrade linux-image-5.3.0-1030-raspi2Upgrade linux-image-5.4.0-1015-raspiUpgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-aws-lts-18.04Upgrade linux-image-gke-5.3Upgrade linux-image-4.15.0-112-genericUpgrade linux-image-gcpUpgrade linux-image-raspi2Upgrade linux-image-4.15.0-1092-azureUpgrade linux-image-4.15.0-1093-oemUpgrade linux-image-4.15.0-112-lowlatencyUpgrade linux-image-5.3.0-1032-awsUpgrade linux-image-5.4.0-1022-azureUpgrade linux-image-5.4.0-1020-awsUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-oem-osp1Upgrade linux-image-azureUpgrade linux-image-azure-edgeUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-5.3.0-64-lowlatencyUpgrade linux-image-4.15.0-112-generic-lpaeUpgrade linux-image-oemUpgrade linux-image-lowlatencyUpgrade linux-image-4.15.0-1079-awsUpgrade linux-image-gkeop-5.4Upgrade linux-image-4.15.0-1071-kvmUpgrade linux-image-azure-lts-18.04Upgrade linux-image-gkeUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-gkeop-5.3Upgrade linux-image-5.3.0-1032-gkeUpgrade linux-image-5.4.0-30-genericUpgrade linux-image-5.0.0-1065-oem-osp1Upgrade linux-image-5.3.0-64-generic-lpaeUpgrade linux-image-raspiUpgrade linux-image-5.4.0-42-lowlatencyUpgrade linux-image-gke-5.0Upgrade linux-image-genericUpgrade linux-image-5.0.0-1045-gke | Aug 5, 2020 | Jul 15, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 15, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub