Vulnerabilidad en la configuración de la BIOS "BIOS Password At Boot Device List" en algunos modelos de ordenadores de sobremesa de Lenovo (CVE-2021-3519)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
12/11/2021
Última modificación:
19/11/2021
Descripción
Se ha informado de una vulnerabilidad en algunos modelos de ordenadores de sobremesa de Lenovo que podía permitir el acceso no autorizado al menú de arranque, cuando la configuración de la BIOS "BIOS Password At Boot Device List" es Sí
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenovo:ideacentre_c5-14mb05_firmware:*:*:*:*:*:*:*:* | o4hkt33a (excluyendo) | |
| cpe:2.3:h:lenovo:ideacentre_c5-14mb05:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:ideacentre_3-07imb05_firmware:*:*:*:*:*:*:*:* | m2vkt18a (excluyendo) | |
| cpe:2.3:h:lenovo:ideacentre_3-07imb05:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:ideacentre_5-14imb05_firmware:*:*:*:*:*:*:*:* | o4hkt33a (excluyendo) | |
| cpe:2.3:h:lenovo:ideacentre_5-14imb05:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:ideacentre_5-14iob6_firmware:*:*:*:*:*:*:*:* | m3gkt29a (excluyendo) | |
| cpe:2.3:h:lenovo:ideacentre_5-14iob6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:ideacentre_creator_5-14iob6_firmware:*:*:*:*:*:*:*:* | m3gkt29a (excluyendo) | |
| cpe:2.3:h:lenovo:ideacentre_creator_5-14iob6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:ideacentre_g5-14imb05_firmware:*:*:*:*:*:*:*:* | o4hkt33a (excluyendo) | |
| cpe:2.3:h:lenovo:ideacentre_g5-14imb05:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:ideacentre_gaming_5-14iob6_firmware:*:*:*:*:*:*:*:* | m3gkt29a (excluyendo) | |
| cpe:2.3:h:lenovo:ideacentre_gaming_5-14iob6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:thinkcentre_m60e_tiny_firmware:*:*:*:*:*:*:*:* | m3skt1ea (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



