Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de audio Realtek en productos Lenovo ThinkPad (CVE-2017-3767)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2017
Última modificación:
20/04/2025

Descripción

Se ha identificado una vulnerabilidad de escalado de privilegios en las versiones anteriores a la 6.0.1.8224 del controlador de audio Realtek en productos Lenovo ThinkPad. Un atacante con privilegios locales podría ejecutar código con privilegios administrativos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:realtek:audio_driver_firmware:*:*:*:*:*:*:*:* 6.0.1.8224 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_10:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_13:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l450:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l460:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l470_kbl:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l470_skl:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l560:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p50:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p50s:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p51s:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p70:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p71:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s1:-:*:*:*:*:*:*:*