Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo (CVE-2013-1361)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2014
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en Lenovo Thinkpad Bluetooth con Enhanced Data Rate Software 6.4.0.2900 y anteriores permite a usuarios locales y, posiblemente, a un atacante remoto, ejecutar código arbitrario y llevar a cabo ataques de secuestro de DLL a través de un troyano DLL situado en la misma carpeta que el archivo que procesa Lenovo Bluetooth.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:thinkpad_bluetooth_with_enhanced_data_rate_software:*:*:*:*:*:*:*:* 6.4.0.2900 (incluyendo)