Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En Lenovo Service Bridge (CVE-2016-8231)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
04/06/2017
Última modificación:
20/04/2025

Descripción

En Lenovo Service Bridge anterior a versión 4, podría ser explotado por un atacante un bug detectado en la lógica de comprobación de firmas del certificado de firma de código para insertar un certificado de firma de código falsificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:lenovo_service_bridge:-:*:*:*:*:*:*:*