Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DLL en Lenovo Bootable Generator (CVE-2019-6154)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
10/04/2019
Última modificación:
09/10/2019

Descripción

Se informó de una vulnerabilidad en la ruta de búsqueda de DLL en Lenovo Bootable Generator, anterior a la versión Mar-2019, que podría permitir a un usuario malicioso con acceso local ejecute código en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:bootable_usb:*:*:*:*:*:windows:*:* mar-2019 (excluyendo)
cpe:2.3:h:lenovo:ideacentre:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información