Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador del modo BIOS heredado en algunos modelos de portátiles Lenovo (CVE-2021-4212)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/04/2022
Última modificación:
11/05/2022

Descripción

Una posible vulnerabilidad en la función de devolución de llamadas SMI usada en el controlador del modo BIOS heredado en algunos modelos de portátiles Lenovo puede permitir a un atacante con acceso local y altos privilegios ejecutar código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:c340-14iml_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:c340-14iml:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:c340-15iml_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:c340-15iml:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:d330-10igm_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:d330-10igm:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:duet_3-10igl5_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:duet_3-10igl5:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:e41-50_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:e41-50:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:flex-14iml_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:flex-14iml:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:flex-15iml_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:flex-15iml:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_3-14are05_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información