Vulnerabilidad en el mecanismo de detección de alteraciones del BIOS en Lenovo ThinkPad A285, A485, T495 y T495s/X395 (CVE-2020-8335)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2020
Última modificación:
10/09/2020
Descripción
El mecanismo de detección de alteraciones del BIOS no fue activado en Lenovo ThinkPad A285, versiones de BIOS hasta r0xuj70w; A485, versiones de BIOS hasta r0wuj65w; T495 versiones de BIOS hasta r12uj55w; T495s/X395 versiones de BIOS hasta r13uj47w, mientras es presionado el botón de reinicio de emergencia que puede permitir un acceso no autorizado
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenovo:thinkpad_a275_firmware:*:*:*:*:*:*:*:* | 2020-08-30 (excluyendo) | |
| cpe:2.3:h:lenovo:thinkpad_a275:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_a285_firmware:*:*:*:*:*:*:*:* | 2020-08-30 (excluyendo) | |
| cpe:2.3:h:lenovo:thinkpad_a285:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_a475_firmware:*:*:*:*:*:*:*:* | 2020-08-30 (excluyendo) | |
| cpe:2.3:h:lenovo:thinkpad_a475:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_a485_firmware:*:*:*:*:*:*:*:* | 2020-08-30 (excluyendo) | |
| cpe:2.3:h:lenovo:thinkpad_a485:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_t495_drift_firmware:*:*:*:*:*:*:*:* | 2020-08-30 (excluyendo) | |
| cpe:2.3:h:lenovo:thinkpad_t495_drift:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_t495s_jazz_firmware:*:*:*:*:*:*:*:* | 2020-08-30 (excluyendo) | |
| cpe:2.3:h:lenovo:thinkpad_t495s_jazz:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_x1_carbon_\(20bx\)_firmware:*:*:*:*:*:*:*:* | n14et54w (excluyendo) | |
| cpe:2.3:h:lenovo:thinkpad_x1_carbon_\(20bx\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkpad_x395_firmware:*:*:*:*:*:*:*:* | 2020-08-30 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



