Vulnerabilidad en la función SMI callback en la configuración de CSME de algunos sistemas Lenovo Notebook y ThinkPad (CVE-2021-3786)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2021
Última modificación:
26/11/2021
Descripción
Una vulnerabilidad potencial en la función SMI callback usada en la configuración de CSME de algunos sistemas Lenovo Notebook y ThinkPad podría ser usada para filtrar datos fuera del rango de la SMRAM
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:lenovo:thinkpad_x380_yoga_firmware:*:*:*:*:*:*:*:* | 2020-10-31 (excluyendo) | |
cpe:2.3:h:lenovo:thinkpad_x380_yoga:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_x1_fold_gen_1_firmware:*:*:*:*:*:*:*:* | 2021-10-29 (excluyendo) | |
cpe:2.3:h:lenovo:thinkpad_x1_fold_gen_1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_yoga_260_firmware:*:*:*:*:*:*:*:* | 2021-10-25 (excluyendo) | |
cpe:2.3:h:lenovo:thinkpad_yoga_260:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_yoga_11e_3rd_gen_firmware:*:*:*:*:*:*:*:* | 2021-10-31 (excluyendo) | |
cpe:2.3:h:lenovo:thinkpad_yoga_11e_3rd_gen:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_yoga_15_firmware:*:*:*:*:*:*:*:* | n19et66w (excluyendo) | |
cpe:2.3:h:lenovo:thinkpad_yoga_15:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_yoga_370_firmware:*:*:*:*:*:*:*:* | 2021-10-31 (excluyendo) | |
cpe:2.3:h:lenovo:thinkpad_yoga_370:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_x12_detachable_gen_1_firmware:*:*:*:*:*:*:*:* | 2021-10-31 (excluyendo) | |
cpe:2.3:h:lenovo:thinkpad_x12_detachable_gen_1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:thinkpad_x390_firmware:*:*:*:*:*:*:*:* | n2jet96w (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página