Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo Fingerprint Manager (CVE-2015-3321)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
03/10/2017
Última modificación:
20/04/2025

Descripción

Los servicios y archivos en Lenovo Fingerprint Manager en versiones anteriores a la 8 01 42 tiene listas de control de acceso incorrectas, lo que permite que los usuarios locales invaliden los chequeos locales y obtengan privilegios mediante operaciones estándar del sistema de archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:fingerprint_manager:*:*:*:*:*:*:*:* 8.01.41 (incluyendo)