Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la imagen del BIOS en algunos modelos de ThinkPad (CVE-2020-8320)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
09/06/2020
Última modificación:
17/06/2020

Descripción

Un shell interno fue incluido en la imagen del BIOS en algunos modelos de ThinkPad que podría permitir una escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:thinkpad_11e_yoga_gen_6_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_11e_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_11e:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_3rd_gen_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_yoga_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_4th_gen_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_yoga_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_5th_gen_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_yoga_11e_5th_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_13_2nd_gen_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_13_2nd_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_13_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_13:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_a275_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluyendo)


Referencias a soluciones, herramientas e información