Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01104

Опубликовано: 09 янв. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения планшетных продуктов Lenovo связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Вендор

Lenovo Group Limited

Наименование ПО

Tab M8 TB-8505F
Tab M8 TB-8505X
Lenovo Motorola Moto Tab G62
Lenovo Tab P11 Pro (2nd Gen) (TB132FU)
Lenovo Tab M10 Plus 3rd Gen TB125FU
Lenovo Tab M10 Plus 3rd Gen TB128FU
Lenovo Tab M10 Plus 3rd Gen TB128XU

Версия ПО

до 8505F_USR_S301106_2309140042_V9.56_BMP_ROW (Tab M8 TB-8505F)
до 8505FS_USR_S301107_2309140028_V9.56_BMP_ROW (Tab M8 TB-8505F)
до 8505X_USR_S301129_2309141226_V9.56_BMP_ROW (Tab M8 TB-8505F)
до 8505XS_USR_S301077_2309140036_V9.56_BMP_ROW (Tab M8 TB-8505F)
до 8505F_USR_S301106_2309140042_V9.56_BMP_ROW (Tab M8 TB-8505X)
до 8505FS_USR_S301107_2309140028_V9.56_BMP_ROW (Tab M8 TB-8505X)
до 8505X_USR_S301129_2309141226_V9.56_BMP_ROW (Tab M8 TB-8505X)
до 8505XS_USR_S301077_2309140036_V9.56_BMP_ROW (Tab M8 TB-8505X)
до TB125FU_USR_S100116_2311171525_MP1RC_ROW (Lenovo Motorola Moto Tab G62)
до TB132FU_S240219_231123_ROW (Lenovo Tab P11 Pro (2nd Gen) (TB132FU))
до TB125FU_USR_S100116_2311171525_MP1RC_ROW (Lenovo Tab M10 Plus 3rd Gen TB125FU)
до TB125FU_USR_S100116_2311171525_MP1RC_ROW (Lenovo Tab M10 Plus 3rd Gen TB128FU)
до TB125FU_USR_S100116_2311171525_MP1RC_ROW (Lenovo Tab M10 Plus 3rd Gen TB128XU)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.lenovo.com/us/en/product_security/LEN-142135

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.0004
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
около 2 лет назад

A privilege escalation vulnerability was reported in some Lenovo tablet products that could allow local applications access to device identifiers and system commands.

CVSS3: 6.8
github
около 2 лет назад

A privilege escalation vulnerability was reported in some Lenovo tablet products that could allow local applications access to device identifiers and system commands.

EPSS

Процентиль: 12%
0.0004
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2