Vulnerabilidad en firmware de Lenovo System x (CVE-2019-6157)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
22/04/2019
Última modificación:
09/10/2019
Descripción
En varias versiones de firmware de Lenovo System x, First Failure Data Capture (FFDC) del módulo de administración integrada II (IMM2) incluye la clave privada del servidor web dentro del archivo de registro generado para soporte.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenovo:flex_system_x240_m4_firmware:*:*:*:*:*:*:*:* | 5.30 (excluyendo) | |
| cpe:2.3:h:lenovo:flex_system_x240_m4:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:flex_system_x240_m5_firmware:*:*:*:*:*:*:*:* | 5.30 (excluyendo) | |
| cpe:2.3:h:lenovo:flex_system_x240_m5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:flex_system_x280_x6_firmware:*:*:*:*:*:*:*:* | 5.30 (excluyendo) | |
| cpe:2.3:h:lenovo:flex_system_x280_x6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:flex_system_x440_m4_firmware:*:*:*:*:*:*:*:* | 5.30 (excluyendo) | |
| cpe:2.3:h:lenovo:flex_system_x440_m4:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:flex_system_x480_x6_firmware:*:*:*:*:*:*:*:* | 5.30 (excluyendo) | |
| cpe:2.3:h:lenovo:flex_system_x480_x6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:flex_system_x880_firmware:*:*:*:*:*:*:*:* | 5.30 (excluyendo) | |
| cpe:2.3:h:lenovo:flex_system_x880:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:nextscale_nx360_m5_firmware:*:*:*:*:*:*:*:* | 5.30 (excluyendo) | |
| cpe:2.3:h:lenovo:nextscale_nx360_m5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:system_x3250_m6_firmware:*:*:*:*:*:*:*:* | 5.30 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



