Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En Lenovo Active Protection System (CVE-2017-3740)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2017
Última modificación:
20/04/2025

Descripción

En Lenovo Active Protection System anterior a versión 1.82.0.14, un atacante con privilegios locales podría enviar comandos al controlador integrado del sistema, lo que podría causar un ataque de denegación de servicio sobre el sistema o la capacidad de alterar la funcionalidad del hardware.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:active_protection_system:1.00b:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.01b:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.20b:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.21:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.22:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.23:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.30b:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.31:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.32:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.33b:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.34:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.40:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.41:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.50:*:*:*:*:*:*:*
cpe:2.3:a:lenovo:active_protection_system:1.51:*:*:*:*:*:*:*