CVE-2017-3756

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
18/08/2017
Last modified:
20/04/2025

Description

A privilege escalation vulnerability was identified in Lenovo Active Protection System for ThinkPad systems versions earlier than 1.82.0.17. An attacker with local privileges could execute code with administrative privileges via an unquoted service path.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:lenovo:thinkpad_10_ella_2_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_beema_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_braswell_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_broadwell_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_skylake_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_13e_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e450_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e450c_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e455_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e460_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e465_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e550_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e550c_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e555_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e560_bios:-:*:*:*:*:*:*:*