Vulnerability Name: | CVE-2022-21505 (CCN-231490) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2021-11-15 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2022-07-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-07-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Linux Kernel could allow a local authenticated attacker to bypass security restrictions, caused by a flaw when Secure Boot is disabled or unavailable. By sending a specially-crafted request to add ima_appraise=log to the kernel command line, an attacker could exploit this vulnerability to bypass the Lockdown protection feature. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.5 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N) 4.9 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.6 Medium (CCN CVSS v2 Vector: AV:L/AC:L/Au:S/C:N/I:C/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2022-21505 Source: XF Type: UNKNOWN linux-kernel-cve202221505-sec-bypass(231490) Source: CCN Type: Linux Kernel Web site The Linux Kernel Archives Source: CCN Type: oss-sec Mailing List, Tue, 19 Jul 2022 17:02:12 +0000 CVE-2022-21505: Kernel lockdown bypass bug | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |