Описание
Уязвимость микропрограммного обеспечения планшетных продуктов Lenovo связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
Вендор
Lenovo Group Limited
Наименование ПО
Tab M8 TB-8505F
Tab M8 TB-8505X
Lenovo Motorola Moto Tab G62
Lenovo Tab P11 Pro (2nd Gen) (TB132FU)
Lenovo Tab M10 Plus 3rd Gen TB125FU
Lenovo Tab M10 Plus 3rd Gen TB128FU
Lenovo Tab M10 Plus 3rd Gen TB128XU
Версия ПО
до 8505F_USR_S301106_2309140042_V9.56_BMP_ROW (Tab M8 TB-8505F)
до 8505FS_USR_S301107_2309140028_V9.56_BMP_ROW (Tab M8 TB-8505F)
до 8505X_USR_S301129_2309141226_V9.56_BMP_ROW (Tab M8 TB-8505F)
до 8505XS_USR_S301077_2309140036_V9.56_BMP_ROW (Tab M8 TB-8505F)
до 8505F_USR_S301106_2309140042_V9.56_BMP_ROW (Tab M8 TB-8505X)
до 8505FS_USR_S301107_2309140028_V9.56_BMP_ROW (Tab M8 TB-8505X)
до 8505X_USR_S301129_2309141226_V9.56_BMP_ROW (Tab M8 TB-8505X)
до 8505XS_USR_S301077_2309140036_V9.56_BMP_ROW (Tab M8 TB-8505X)
до TB125FU_USR_S100116_2311171525_MP1RC_ROW (Lenovo Motorola Moto Tab G62)
до TB132FU_S240219_231123_ROW (Lenovo Tab P11 Pro (2nd Gen) (TB132FU))
до TB125FU_USR_S100116_2311171525_MP1RC_ROW (Lenovo Tab M10 Plus 3rd Gen TB125FU)
до TB125FU_USR_S100116_2311171525_MP1RC_ROW (Lenovo Tab M10 Plus 3rd Gen TB128FU)
до TB125FU_USR_S100116_2311171525_MP1RC_ROW (Lenovo Tab M10 Plus 3rd Gen TB128XU)
Тип ПО
Микропрограммный код
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://support.lenovo.com/us/en/product_security/LEN-142135
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- LEN
EPSS
Процентиль: 12%
0.0004
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.8
nvd
около 2 лет назад
A privilege escalation vulnerability was reported in some Lenovo tablet products that could allow local applications access to device identifiers and system commands.
CVSS3: 6.8
github
около 2 лет назад
A privilege escalation vulnerability was reported in some Lenovo tablet products that could allow local applications access to device identifiers and system commands.
EPSS
Процентиль: 12%
0.0004
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2