Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el modo de suspensión (S3) con Intel TXT habilitado en la BIOS para Lenovo Desktop, Desktop - All in One y ThinkStation (CVE-2019-6190)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2020
Última modificación:
16/03/2020

Descripción

Lenovo fue notificado de una potencial vulnerabilidad de denegación de servicio, que afecta a varias versiones de la BIOS para Lenovo Desktop, Desktop - All in One y ThinkStation, lo que podría causar que los PCR sean borrados de forma intermitente después de reanudar el modo de suspensión (S3) en sistemas con Intel TXT habilitado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:thinkcentre_e93_firmware:*:*:*:*:*:*:*:* fbktdba (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_e93:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkcentre_m6500s_firmware:*:*:*:*:*:*:*:* fbktdba (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_m6500s:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkcentre_m6500t_firmware:*:*:*:*:*:*:*:* fbktdba (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_m6500t:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkcentre_m73p_firmware:*:*:*:*:*:*:*:* fbktdba (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_m73p:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkcentre_m83_firmware:*:*:*:*:*:*:*:* fbktdba (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_m83:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkcentre_m8500s_firmware:*:*:*:*:*:*:*:* fbktdba (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_m8500s:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkcentre_m8500t_firmware:*:*:*:*:*:*:*:* fbktdba (excluyendo)
cpe:2.3:h:lenovo:thinkcentre_m8500t:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkcentre_m93_firmware:*:*:*:*:*:*:*:* fbktdba (excluyendo)