Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo E95 y ThinkCentre M710s/M710t (CVE-2017-3771)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2017
Última modificación:
20/04/2025

Descripción

No se ha asegurado adecuadamente el proceso de arranque del sistema en Lenovo E95 y ThinkCentre M710s/M710t debido a que los sistemas salían de fábrica sin haber completado el proceso de inicialización BIOS/UEFI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:thinkcentre_m710s_firmware:*:*:*:*:*:*:*:* m16kt40a (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_m710s:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkcentre_m710t_firmware:*:*:*:*:*:*:*:* m16kt40a (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_m710t:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:aio_e95_firmware:*:*:*:*:*:*:*:* m16kt40a (excluyendo)
cpe:2.3:h:lenovo:aio_e95:-:*:*:*:*:*:*:*