Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el contrador SetupUtility de productos portátiles de Lenovo (CVE-2023-34419)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
17/08/2023
Última modificación:
24/08/2023

Descripción

Se ha identificado un desbordamiento de búfer en el controlador SetupUtility de algunos productos portátiles de Lenovo los cuales podrían permitir a un atacante con acceso local y privilegios elevados ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:legion_5_pro_16iah7h_firmware:*:*:*:*:*:*:*:* j2cn51ww (excluyendo)
cpe:2.3:h:lenovo:legion_5_pro_16iah7h:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:legion_5_pro_16iah7_firmware:*:*:*:*:*:*:*:* j2cn51ww (excluyendo)
cpe:2.3:h:lenovo:legion_5_pro_16iah7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:legion_5_pro_16arh7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:legion_5_pro_16arh7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:legion_5_pro_16arh7h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:legion_5_pro_16arh7h:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:legion_5_15arh7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:legion_5_15arh7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:legion_5_15arh7h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:legion_5_15arh7h:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:legion_5_15iah7h_firmware:*:*:*:*:*:*:*:* j2cn51ww (excluyendo)
cpe:2.3:h:lenovo:legion_5_15iah7h:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:legion_5_15iah7_firmware:*:*:*:*:*:*:*:* j2cn51ww (excluyendo)


Referencias a soluciones, herramientas e información