Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función shutdown SMI callback del sistema en algunos modelos ThinkPad (CVE-2021-3452)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2021
Última modificación:
27/07/2021

Descripción

Una potencial vulnerabilidad en la función shutdown SMI callback del sistema en algunos modelos ThinkPad, puede permitir a un atacante con acceso local y privilegios elevados ejecutar código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_5th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e14_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e15_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yogo_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información