Описание
Уязвимость микропрограммного обеспечения док-станции ThinkPad Hybrid USB-C with USB-A Dock существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить код с повышенными привилегиями во время обновления или установки пакета
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- LEN
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
A local privilege escalation vulnerability in the ThinkPad Hybrid USB-C with USB-A Dock Firmware Update Tool could allow an attacker with local access to execute code with elevated privileges during the package upgrade or installation.
A local privilege escalation vulnerability in the ThinkPad Hybrid USB-C with USB-A Dock Firmware Update Tool could allow an attacker with local access to execute code with elevated privileges during the package upgrade or installation.
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2