Vulnerabilidad en Lenovo System Update (CVE-2019-6163)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
26/06/2019
Última modificación:
13/09/2019
Descripción
Se comunicó una vulnerabilidad de denegación de servicio en Lenovo System Update en versiones anteriores a la 5.07.0084 que podría permitir que los archivos de registro de servicio sean escritos en ubicaciones no standard.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lenovo:system_update:*:*:*:*:*:*:*:* | 5.07.0084 (excluyendo) | |
| cpe:2.3:h:lenovo:b_series:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:c100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:c200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:e_series:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:j100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:j105:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:j110:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:j115:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:j200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:j200p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:j205:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:k_series:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:n100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:n200:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



