Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso de fabricación en la BIOS de algunos dispositivos portátiles Lenovo de consumo (CVE-2021-3972)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2022
Última modificación:
06/05/2022

Descripción

Una posible vulnerabilidad de un controlador usado durante el proceso de fabricación en la BIOS de algunos dispositivos portátiles Lenovo de consumo que no fue desactivado por error puede permitir a un atacante con altos privilegios modificar la configuración de arranque seguro mediante la modificación de una variable de la NVRAM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:ideapad_3-14ada05_firmware:*:*:*:*:*:*:*:* e8cn33ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_3-14ada05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3-14ada6_firmware:*:*:*:*:*:*:*:* hbcn21ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_3-14ada6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3-14alc6_firmware:*:*:*:*:*:*:*:* glcn43ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_3-14alc6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3-14are05_firmware:*:*:*:*:*:*:*:* dzcn42ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_3-14are05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3-15ada6_firmware:*:*:*:*:*:*:*:* hbcn21ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_3-15ada6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3-15alc6_firmware:*:*:*:*:*:*:*:* glcn43ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_3-15alc6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3-15are05_firmware:*:*:*:*:*:*:*:* dzcn42ww (excluyendo)
cpe:2.3:h:lenovo:ideapad_3-15are05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3-15igl05_firmware:*:*:*:*:*:*:*:* dvcn23ww (excluyendo)


Referencias a soluciones, herramientas e información