Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la devolución de llamada de la función SMI utilizada en los controladores USB del modo BIOS heredado en algunos servidores Lenovo e IBM System x (CVE-2020-8332)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2020
Última modificación:
29/10/2020

Descripción

Una potencial vulnerabilidad en la devolución de llamada de la función SMI utilizada en los controladores USB del modo BIOS heredado en algunos servidores Lenovo e IBM System x heredados puede permitir una ejecución de código arbitraria. Los servidores que funcionan en modo UEFI no están afectados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:bladecenter_hs23_firmware:*:*:*:*:*:*:*:* tke170b (excluyendo)
cpe:2.3:h:lenovo:bladecenter_hs23:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:bladecenter_hs23e_firmware:*:*:*:*:*:*:*:* ahe172b (excluyendo)
cpe:2.3:h:lenovo:bladecenter_hs23e:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:compute_node-x440_firmware:*:*:*:*:*:*:*:* cge128a (excluyendo)
cpe:2.3:h:lenovo:compute_node-x440:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:flex_system_x220_firmware:*:*:*:*:*:*:*:* kse170b (excluyendo)
cpe:2.3:h:lenovo:flex_system_x220:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:flex_system_x240_firmware:*:*:*:*:*:*:*:* b2e172b (excluyendo)
cpe:2.3:h:lenovo:flex_system_x240:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:flex_system_x440_firmware:*:*:*:*:*:*:*:* cne172b (excluyendo)
cpe:2.3:h:lenovo:flex_system_x440:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:nextscale_nx360_m4_firmware:*:*:*:*:*:*:*:* fhe132b (excluyendo)
cpe:2.3:h:lenovo:nextscale_nx360_m4:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:system_x3300_m4_firmware:*:*:*:*:*:*:*:* yae166b (excluyendo)


Referencias a soluciones, herramientas e información