Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo (CVE-2018-9062)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
19/07/2018
Última modificación:
15/10/2019

Descripción

En algunos ThinkPads de Lenovo, una región de BIOS no se incluye correctamente en las comprobaciones, lo que permite la inyección de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:e42-80_firmware:*:*:*:*:*:*:*:* 2wcn40ww (excluyendo)
cpe:2.3:h:lenovo:e42-80:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:e42-80_isk_firmware:*:*:*:*:*:*:*:* 0zcn48ww (excluyendo)
cpe:2.3:h:lenovo:e42-80_isk:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:e52-80_firmware:*:*:*:*:*:*:*:* 2wcn40ww (excluyendo)
cpe:2.3:h:lenovo:e52-80:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:e52-80_isk_firmware:*:*:*:*:*:*:*:* 0zcn48ww (excluyendo)
cpe:2.3:h:lenovo:e52-80_isk:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:miix_720-12ikb_firmware:*:*:*:*:*:*:*:* 3scn68ww (excluyendo)
cpe:2.3:h:lenovo:miix_720-12ikb:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:v310-14ikb_firmware:*:*:*:*:*:*:*:* 2wcn40ww (excluyendo)
cpe:2.3:h:lenovo:v310-14ikb:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:v310-14isk_firmware:*:*:*:*:*:*:*:* 0zcn48ww (excluyendo)
cpe:2.3:h:lenovo:v310-14isk:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:v310-15ikb_firmware:*:*:*:*:*:*:*:* 2wcn40ww (excluyendo)