Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el BIOS para Lenovo ThinkCentre, ThinkServer y ThinkStation (CVE-2016-5247)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
22/09/2016
Última modificación:
12/04/2025

Descripción

El BIOS para Lenovo ThinkCentre E93, M6500t/s, M6600, M6600q, M6600t/s, M73p, M800, M83, M8500t/s, M8600t/s, M900, M93 y dispositivos M93P; ThinkServer RQ940, RS140, TS140, TS240, TS440 y dispositivos TS540; y ThinkStation E32, P300 y dispositivos P310 podría permitir a usuarios locales o atacantes físicamente próximos eludir el mecanismo de protección Secure Boot mediante el aprovechamiento de una llave test AMI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_e93:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m6500t\/s:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m6600:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m6600q:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m6600t\/s:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m73p:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m800:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m83:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m8500t\/s:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m8600t\/s:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m900:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m93:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m93p:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkserver_rq940:-:*:*:*:*:*:*:*