Vulnerabilidad en los módulos BIOS en algunos sistemas de portátiles, ThinkPad y ordenadores de sobremesa de Lenovo (CVE-2021-3453)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2021
Última modificación:
30/07/2021
Descripción
Algunos sistemas de portátiles, ThinkPad y ordenadores de sobremesa de Lenovo presentan módulos BIOS desprotegidos por Intel Boot Guard que podrían permitir a un atacante con acceso físico la habilidad de escribir en el almacenamiento flash SPI
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:lenovo:thinkpad_helix_firmware:n17etb4w:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkpad_helix:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_t550_firmware:n11et53w:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkpad_t550:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_w550s_firmware:n11et53w:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkpad_w550s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_x1_carbon_3rd_gen_firmware:n14et55w:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkpad_x1_carbon_3rd_gen:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_x250_firmware:n10et62w:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkpad_x250:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_yoga_15_firmware:n19et65w:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:thinkpad_yoga_15:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:730s-13iml_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:730s-13iml:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_1-11igl05_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página