CVE-2017-3756
Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
18/08/2017
Last modified:
20/04/2025
Description
A privilege escalation vulnerability was identified in Lenovo Active Protection System for ThinkPad systems versions earlier than 1.82.0.17. An attacker with local privileges could execute code with administrative privileges via an unquoted service path.
Impact
Base Score 3.x
7.80
Severity 3.x
HIGH
Base Score 2.0
7.20
Severity 2.0
HIGH
Vulnerable products and versions
| CPE | From | Up to |
|---|---|---|
| cpe:2.3:o:lenovo:thinkpad_10_ella_2_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_11e_beema_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_11e_braswell_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_11e_broadwell_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_11e_skylake_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_13e_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e450_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e450c_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e455_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e460_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e465_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e550_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e550c_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e555_bios:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_e560_bios:-:*:*:*:*:*:*:* |
To consult the complete list of CPE names with products and versions, see this page



