Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo Power Management Driver para Windows (CVE-2021-3462)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2021
Última modificación:
27/10/2022

Descripción

Una vulnerabilidad de escalada de privilegios en Lenovo Power Management Driver para Windows 10, anteriores a versión 1.67.17.54, que podría permitir el acceso no autorizado al objeto del dispositivo del controlador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:power_management_driver:*:*:*:*:*:windows_10:*:* 1.67.17.54 (excluyendo)
cpe:2.3:h:lenovo:thinkpad_11e_gen_5:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_25:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_a275:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_a285:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_a475:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_a485:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e14:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e14_gen2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e15:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e15_gen2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e470:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e470c:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información