Vulnerabilidad en el BIOS para Lenovo ThinkCentre, ThinkServer y ThinkStation (CVE-2016-5247)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
22/09/2016
Última modificación:
12/04/2025
Descripción
El BIOS para Lenovo ThinkCentre E93, M6500t/s, M6600, M6600q, M6600t/s, M73p, M800, M83, M8500t/s, M8600t/s, M900, M93 y dispositivos M93P; ThinkServer RQ940, RS140, TS140, TS240, TS440 y dispositivos TS540; y ThinkStation E32, P300 y dispositivos P310 podría permitir a usuarios locales o atacantes físicamente próximos eludir el mecanismo de protección Secure Boot mediante el aprovechamiento de una llave test AMI.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_e93:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m6500t\/s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m6600:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m6600q:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m6600t\/s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m73p:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m800:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m83:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m8500t\/s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m8600t\/s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m900:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m93:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkcentre_m93p:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkserver_rq940:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página