Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo Protection Driver (CVE-2025-4657)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
17/07/2025
Última modificación:
17/07/2025

Descripción

Se informó de una vulnerabilidad de desbordamiento de búfer en Lenovo Protection Driver, anterior a la versión 5.1.1110.4231, utilizado en Lenovo PC Manager, Lenovo Browser y Lenovo App Store, que podría permitir que un atacante local con privilegios elevados ejecute código arbitrario.

Referencias a soluciones, herramientas e información