Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ThinkPad (CVE-2022-4575)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2023
Última modificación:
08/11/2023

Descripción

Se informó una vulnerabilidad debido a una protección de escritura inadecuada de las variables UEFI en el BIOS de algunos modelos ThinkPad que podría permitir a un atacante con acceso físico o local y privilegios elevados la capacidad de evitar el Arranque Seguro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:thinkpad_25_firmware:*:*:*:*:*:*:*:* 1.73 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_25:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l560_firmware:*:*:*:*:*:*:*:* 1.62 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_l560:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p50_firmware:*:*:*:*:*:*:*:* 1.71 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_p50:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p50s_firmware:*:*:*:*:*:*:*:* 1.45 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_p50s:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p70_firmware:*:*:*:*:*:*:*:* 2.45 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_p70:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t470_firmware:*:*:*:*:*:*:*:* 1.73 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_t470:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t470s_firmware:*:*:*:*:*:*:*:* 1.49 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_t470s:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t560_firmware:*:*:*:*:*:*:*:* 1.45 (excluyendo)


Referencias a soluciones, herramientas e información