Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo Power Management Driver (CVE-2019-6192)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
10/12/2019
Última modificación:
18/12/2019

Descripción

Ha sido reportada una posible vulnerabilidad en Lenovo Power Management Driver versiones anteriores a la versión 1.67.17.48, conllevando un desbordamiento de búfer que podría causar una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:power_management_driver:*:*:*:*:*:*:*:* 1.67.17.48 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_25:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_a275:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_a285:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_a475:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_a485:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e14:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e15:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e470:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e470c:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e475:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e480:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e490:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e495:-:*:*:*:*:*:*:*