Vulnerabilidad en Lenovo Power Management Driver (CVE-2019-6192)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
10/12/2019
Última modificación:
18/12/2019
Descripción
Ha sido reportada una posible vulnerabilidad en Lenovo Power Management Driver versiones anteriores a la versión 1.67.17.48, conllevando un desbordamiento de búfer que podría causar una denegación de servicio.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:lenovo:power_management_driver:*:*:*:*:*:*:*:* | 1.67.17.48 (excluyendo) | |
| cpe:2.3:h:lenovo:thinkpad_13_gen_2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_25:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_a275:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_a285:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_a475:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_a485:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_e14:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_e15:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_e470:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_e470c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_e475:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_e480:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_e490:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:thinkpad_e495:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



