Vulnerabilidad en En Lenovo Active Protection System (CVE-2017-3740)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2017
Última modificación:
20/04/2025
Descripción
En Lenovo Active Protection System anterior a versión 1.82.0.14, un atacante con privilegios locales podría enviar comandos al controlador integrado del sistema, lo que podría causar un ataque de denegación de servicio sobre el sistema o la capacidad de alterar la funcionalidad del hardware.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lenovo:active_protection_system:1.00b:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.01b:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.20b:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.21:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.22:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.30b:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.31:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.32:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.33b:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.34:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.40:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.41:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.50:*:*:*:*:*:*:* | ||
| cpe:2.3:a:lenovo:active_protection_system:1.51:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



