Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mecanismo de detección de alteraciones del BIOS en Lenovo ThinkPad A285, A485, T495 y T495s/X395 (CVE-2020-8335)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2020
Última modificación:
10/09/2020

Descripción

El mecanismo de detección de alteraciones del BIOS no fue activado en Lenovo ThinkPad A285, versiones de BIOS hasta r0xuj70w; A485, versiones de BIOS hasta r0wuj65w; T495 versiones de BIOS hasta r12uj55w; T495s/X395 versiones de BIOS hasta r13uj47w, mientras es presionado el botón de reinicio de emergencia que puede permitir un acceso no autorizado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:thinkpad_a275_firmware:*:*:*:*:*:*:*:* 2020-08-30 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_a275:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_a285_firmware:*:*:*:*:*:*:*:* 2020-08-30 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_a285:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_a475_firmware:*:*:*:*:*:*:*:* 2020-08-30 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_a475:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_a485_firmware:*:*:*:*:*:*:*:* 2020-08-30 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_a485:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t495_drift_firmware:*:*:*:*:*:*:*:* 2020-08-30 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_t495_drift:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t495s_jazz_firmware:*:*:*:*:*:*:*:* 2020-08-30 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_t495s_jazz:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x1_carbon_\(20bx\)_firmware:*:*:*:*:*:*:*:* n14et54w (excluyendo)
cpe:2.3:h:lenovo:thinkpad_x1_carbon_\(20bx\):-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x395_firmware:*:*:*:*:*:*:*:* 2020-08-30 (excluyendo)


Referencias a soluciones, herramientas e información