Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-48181

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/06/2023
Última modificación:
13/06/2023

Descripción

*** Pendiente de traducción *** An ErrorMessage driver stack-based buffer overflow vulnerability in BIOS of some ThinkPad models could allow an attacker with local access to elevate their privileges and execute arbitrary code.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:ideacentre_c5-14imb05_firmware:*:*:*:*:*:*:*:* o4hkt3aa (excluyendo)
cpe:2.3:h:lenovo:ideacentre_c5-14imb05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_3_07ach7_firmware:*:*:*:*:*:*:*:* m4mkt12a (excluyendo)
cpe:2.3:h:lenovo:ideacentre_3_07ach7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_3_07iab7_firmware:*:*:*:*:*:*:*:* m49kt21a (excluyendo)
cpe:2.3:h:lenovo:ideacentre_3_07iab7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_3-07ada05_firmware:*:*:*:*:*:*:*:* o4fkt35a (excluyendo)
cpe:2.3:h:lenovo:ideacentre_3-07ada05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_3-07ada05_firmware:*:*:*:*:*:*:*:* m4mkt12a (excluyendo)
cpe:2.3:h:lenovo:ideacentre_3-07ada05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_3-07imb05_firmware:*:*:*:*:*:*:*:* m2vkt1ea (excluyendo)
cpe:2.3:h:lenovo:ideacentre_3-07imb05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_5_14iab7_firmware:*:*:*:*:*:*:*:* m42kt42a (excluyendo)
cpe:2.3:h:lenovo:ideacentre_5_14iab7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideacentre_5-14acn6_firmware:*:*:*:*:*:*:*:* o5ekt24a (excluyendo)


Referencias a soluciones, herramientas e información