Vulnerabilidad en algunos dispositivos Lenovo Notebook de consumo (CVE-2021-3971)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2022
Última modificación:
06/05/2022
Descripción
Una posible vulnerabilidad de un controlador usado durante procesos de fabricación antiguos en algunos dispositivos Lenovo Notebook de consumo que fue incluido por error en la imagen de la BIOS podría permitir a un atacante con altos privilegios modificar la región de protección del firmware mediante la modificación de una variable de la NVRAM
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:lenovo:ideapad_3-14ada05_firmware:*:*:*:*:*:*:*:* | e8cn33ww (excluyendo) | |
cpe:2.3:h:lenovo:ideapad_3-14ada05:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_3-14ada6_firmware:*:*:*:*:*:*:*:* | hbcn21ww (excluyendo) | |
cpe:2.3:h:lenovo:ideapad_3-14ada6:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_3-14alc6_firmware:*:*:*:*:*:*:*:* | glcn43ww (excluyendo) | |
cpe:2.3:h:lenovo:ideapad_3-14alc6:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_3-14are05_firmware:*:*:*:*:*:*:*:* | dzcn42ww (excluyendo) | |
cpe:2.3:h:lenovo:ideapad_3-14are05:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_3-15ada6_firmware:*:*:*:*:*:*:*:* | hbcn21ww (excluyendo) | |
cpe:2.3:h:lenovo:ideapad_3-15ada6:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_3-15alc6_firmware:*:*:*:*:*:*:*:* | glcn43ww (excluyendo) | |
cpe:2.3:h:lenovo:ideapad_3-15alc6:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_3-15are05_firmware:*:*:*:*:*:*:*:* | dzcn42ww (excluyendo) | |
cpe:2.3:h:lenovo:ideapad_3-15are05:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:lenovo:ideapad_3-15igl05_firmware:*:*:*:*:*:*:*:* | dvcn23ww (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página