Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-3746

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
23/08/2023
Última modificación:
29/08/2023

Descripción

*** Pendiente de traducción *** A potential vulnerability was discovered in LCFC BIOS for some Lenovo consumer notebook models that could allow a local attacker with elevated privileges to cause some peripherals to work abnormally due to an exposed Embedded Controller (EC) interface.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:ideapad_1_14iau7_firmware:*:*:*:*:*:*:*:* jkcn34ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_1_14iau7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_1_14igl7_firmware:*:*:*:*:*:*:*:* kkcn15ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_1_14igl7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_1_15iau7_firmware:*:*:*:*:*:*:*:* jkcn34ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_1_15iau7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_1_15igl7_firmware:*:*:*:*:*:*:*:* kkcn15ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_1_15igl7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_1-14ijl7_firmware:*:*:*:*:*:*:*:* htcn31ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_1-14ijl7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_1-15ijl7_firmware:*:*:*:*:*:*:*:* htcn31ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_1-15ijl7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3_14iau7_firmware:*:*:*:*:*:*:*:* jkcn34ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_3_14iau7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3_15iau7_firmware:*:*:*:*:*:*:*:* jkcn34ww (excluyendo)


Referencias a soluciones, herramientas e información