Vulnerabilidad en Smart Connect de Lenovo (CVE-2026-1652)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
11/03/2026
Última modificación:
20/08/2026
Descripción
Una posible vulnerabilidad de desbordamiento de búfer fue reportada en el controlador Lenovo Virtual Bus utilizado en Smart Connect que podría permitir a un usuario local autenticado corromper la memoria y causar un error de pantalla azul de Windows.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lenovo:smart_connect:*:*:*:*:*:windows:*:* | 09.0.1.002.000 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página


