An issue was discovered in drivers/acpi/acpi_configfs.c in the Linux kernel before 5.7.7. Injection of malicious ACPI tables via configfs could be used by attackers to bypass lockdown and secure boot restrictions, aka CID-75b0cea7bf30.
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Jul 30, 2020 | Jul 15, 2020 |
| Debian | — | Upgrade linux | Sep 28, 2020 | Jul 15, 2020 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Jul 30, 2020 | Jun 15, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jul 15, 2020 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Jul 30, 2020 | Jul 15, 2020 |
| Suse | — | Upgrade gfs2-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-default-extraUpgrade kernel-docsUpgrade kernel-defaultUpgrade dlm-kmp-defaultUpgrade cluster-md-kmp-default | Aug 4, 2020 | Jul 15, 2020 |
| Ubuntu | — | Upgrade linux-image-5.3.0-64-genericUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-oracleUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-5.3.0-1030-oracleUpgrade linux-image-5.4.0-1021-gcpUpgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-gke-5.3Upgrade linux-image-snapdragonUpgrade linux-image-5.3.0-1032-gcpUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-5.4.0-1015-raspiUpgrade linux-image-aws-hweUpgrade linux-image-5.3.0-1030-raspi2Upgrade linux-image-5.4.0-42-genericUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-5.4.0-42-generic-lpaeUpgrade linux-image-awsUpgrade linux-image-4.15.0-1080-gcpUpgrade linux-image-generic-lpaeUpgrade linux-image-virtualUpgrade linux-image-4.15.0-1066-gkeUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-oracle-lts-18.04Upgrade linux-image-kvmUpgrade linux-image-5.4.0-1021-oracleUpgrade linux-image-aws-lts-18.04Upgrade linux-image-5.3.0-1034-azureUpgrade linux-image-raspi-hwe-18.04Upgrade linux-image-4.15.0-1067-raspi2Upgrade linux-image-4.15.0-1050-oracleUpgrade linux-image-gke-4.15Upgrade linux-image-4.15.0-1083-snapdragonUpgrade linux-image-azure-lts-18.04Upgrade linux-image-oem-osp1Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-5.4.0-30-genericUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.4.0-1022-azureUpgrade linux-image-5.3.0-1032-awsUpgrade linux-image-5.3.0-1032-gkeUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-gkeop-5.3Upgrade linux-image-4.15.0-1092-azureUpgrade linux-image-4.15.0-112-genericUpgrade linux-image-gcpUpgrade linux-image-oemUpgrade linux-image-raspi2Upgrade linux-image-gkeop-5.4Upgrade linux-image-gke-5.0Upgrade linux-image-5.0.0-1045-gkeUpgrade linux-image-raspiUpgrade linux-image-5.3.0-64-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-5.4.0-42-lowlatencyUpgrade linux-image-4.15.0-1093-oemUpgrade linux-image-5.3.0-64-lowlatencyUpgrade linux-image-genericUpgrade linux-image-gkeUpgrade linux-image-azure-edgeUpgrade linux-image-azureUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-4.15.0-112-generic-lpaeUpgrade linux-image-5.4.0-1020-awsUpgrade linux-image-5.0.0-1065-oem-osp1Upgrade linux-image-4.15.0-112-lowlatencyUpgrade linux-image-4.15.0-1079-awsUpgrade linux-image-4.15.0-1071-kvm | Aug 5, 2020 | Jul 15, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 15, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub