Vulnerabilidad en la actualización de la BIOS en algunos sistemas de portátiles Lenovo (CVE-2021-3614)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2021
Última modificación:
30/07/2021
Descripción
Se ha reportado una vulnerabilidad en algunos sistemas de portátiles Lenovo que podría permitir a un atacante con acceso físico elevar los privilegios en determinadas condiciones durante una actualización de la BIOS llevada a cabo por Lenovo Vantage
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:lenovo:ideapad_1-11ada05_firmware:fqcn19ww:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:ideapad_1-11ada05:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_1-14ada05_firmware:fqcn19ww:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:ideapad_1-14ada05:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:v130-15ikb_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:v130-15ikb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:100e_2nd_gen_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:100e_2nd_gen:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:300e_2nd_gen_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:300e_2nd_gen:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_730-13iml_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:ideapad_730-13iml:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_flex_5-14alc05_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:lenovo:ideapad_flex_5-14alc05:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_flex_5-15alc05_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página