Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-01052

Опубликовано: 03 авг. 2009
Источник: fstec
CVSS2: 2.1
EPSS Низкий

Описание

Микропрограммное обеспечение ноутбука IBM Lenovo не выполняет очистку буфера после завершения процедуры ввода пароля, в результате чего локальный злоумышленник может получить доступ к паролю BIOS путем прямого чтения адресов физической памяти, используемой в качестве буфера

Вендор

IBM Corp.

Наименование ПО

IBM Lenovo BIOS 7CETB5WW

Версия ПО

2.05 (IBM Lenovo BIOS 7CETB5WW)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)

Возможные меры по устранению уязвимости

Обновление микропрограммного обеспечения до версии 2.06 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00058
Низкий

2.1 Low

CVSS2

Связанные уязвимости

nvd
почти 17 лет назад

IBM Lenovo firmware 7CETB5WW 2.05 stores pre-boot authentication passwords in the BIOS Keyboard buffer and does not clear this buffer after use, which allows local users to obtain sensitive information by reading the physical memory locations associated with this buffer.

github
больше 3 лет назад

IBM Lenovo firmware 7CETB5WW 2.05 stores pre-boot authentication passwords in the BIOS Keyboard buffer and does not clear this buffer after use, which allows local users to obtain sensitive information by reading the physical memory locations associated with this buffer.

EPSS

Процентиль: 18%
0.00058
Низкий

2.1 Low

CVSS2