Vulnerabilidad en el modo de suspensión (S3) con Intel TXT habilitado en la BIOS para Lenovo Desktop, Desktop - All in One y ThinkStation (CVE-2019-6190)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2020
Última modificación:
16/03/2020
Descripción
Lenovo fue notificado de una potencial vulnerabilidad de denegación de servicio, que afecta a varias versiones de la BIOS para Lenovo Desktop, Desktop - All in One y ThinkStation, lo que podría causar que los PCR sean borrados de forma intermitente después de reanudar el modo de suspensión (S3) en sistemas con Intel TXT habilitado.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenovo:thinkcentre_e93_firmware:*:*:*:*:*:*:*:* | fbktdba (excluyendo) | |
| cpe:2.3:h:lenovo:thinkcentre_e93:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkcentre_m6500s_firmware:*:*:*:*:*:*:*:* | fbktdba (excluyendo) | |
| cpe:2.3:h:lenovo:thinkcentre_m6500s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkcentre_m6500t_firmware:*:*:*:*:*:*:*:* | fbktdba (excluyendo) | |
| cpe:2.3:h:lenovo:thinkcentre_m6500t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkcentre_m73p_firmware:*:*:*:*:*:*:*:* | fbktdba (excluyendo) | |
| cpe:2.3:h:lenovo:thinkcentre_m73p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkcentre_m83_firmware:*:*:*:*:*:*:*:* | fbktdba (excluyendo) | |
| cpe:2.3:h:lenovo:thinkcentre_m83:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkcentre_m8500s_firmware:*:*:*:*:*:*:*:* | fbktdba (excluyendo) | |
| cpe:2.3:h:lenovo:thinkcentre_m8500s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkcentre_m8500t_firmware:*:*:*:*:*:*:*:* | fbktdba (excluyendo) | |
| cpe:2.3:h:lenovo:thinkcentre_m8500t:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkcentre_m93_firmware:*:*:*:*:*:*:*:* | fbktdba (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



