Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la actualización de la BIOS en algunos sistemas de portátiles Lenovo (CVE-2021-3614)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2021
Última modificación:
30/07/2021

Descripción

Se ha reportado una vulnerabilidad en algunos sistemas de portátiles Lenovo que podría permitir a un atacante con acceso físico elevar los privilegios en determinadas condiciones durante una actualización de la BIOS llevada a cabo por Lenovo Vantage

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:ideapad_1-11ada05_firmware:fqcn19ww:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_1-11ada05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_1-14ada05_firmware:fqcn19ww:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_1-14ada05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:v130-15ikb_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:v130-15ikb:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:100e_2nd_gen_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:100e_2nd_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:300e_2nd_gen_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:300e_2nd_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_730-13iml_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_730-13iml:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_flex_5-14alc05_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_flex_5-14alc05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_flex_5-15alc05_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información