Vulnerabilidad en Lenovo Protection Driver (CVE-2025-4657)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
17/07/2025
Última modificación:
17/07/2025
Descripción
Se informó de una vulnerabilidad de desbordamiento de búfer en Lenovo Protection Driver, anterior a la versión 5.1.1110.4231, utilizado en Lenovo PC Manager, Lenovo Browser y Lenovo App Store, que podría permitir que un atacante local con privilegios elevados ejecute código arbitrario.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA