Описание
Микропрограммное обеспечение ноутбука IBM Lenovo не выполняет очистку буфера после завершения процедуры ввода пароля, в результате чего локальный злоумышленник может получить доступ к паролю BIOS путем прямого чтения адресов физической памяти, используемой в качестве буфера
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- OSVDB
EPSS
2.1 Low
CVSS2
Связанные уязвимости
IBM Lenovo firmware 7CETB5WW 2.05 stores pre-boot authentication passwords in the BIOS Keyboard buffer and does not clear this buffer after use, which allows local users to obtain sensitive information by reading the physical memory locations associated with this buffer.
IBM Lenovo firmware 7CETB5WW 2.05 stores pre-boot authentication passwords in the BIOS Keyboard buffer and does not clear this buffer after use, which allows local users to obtain sensitive information by reading the physical memory locations associated with this buffer.
EPSS
2.1 Low
CVSS2