Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BIOS de sistemas ThinkPad. (CVE-2019-6171)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/08/2019
Última modificación:
19/10/2022

Descripción

Una vulnerabilidad fue reportada en varias versiones de BIOS de sistemas ThinkPad más antiguos, que podría permitir a un usuario con privilegios administrativos o acceso físico la capacidad de actualizar el Controlador Incorporado con firmware sin firmar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:20f1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:20f1:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:20f2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:20f2:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:20jq_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:20jq:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:20jr_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:20jr:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:20g9_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:20g9:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:20gb_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:20gb:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:20g8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:20g8:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:20ga_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información