Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ThinkPad X1 Fold Gen 1 de Lenovo (CVE-2022-4573)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2023
Última modificación:
06/09/2024

Descripción

Una vulnerabilidad de validación de entrada del controlador SMI en ThinkPad X1 Fold Gen 1 podría permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:lenovo:thinkpad_x1_fold_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x1_fold_gen_1_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información