Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo System Update (CVE-2019-6163)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
26/06/2019
Última modificación:
13/09/2019

Descripción

Se comunicó una vulnerabilidad de denegación de servicio en Lenovo System Update en versiones anteriores a la 5.07.0084 que podría permitir que los archivos de registro de servicio sean escritos en ubicaciones no standard.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:system_update:*:*:*:*:*:*:*:* 5.07.0084 (excluyendo)
cpe:2.3:h:lenovo:b_series:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:c100:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:c200:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:e_series:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:j100:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:j105:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:j110:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:j115:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:j200:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:j200p:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:j205:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:k_series:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:n100:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:n200:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información