Описание
Уязвимость загрузчика восстановления системы System Recovery Bootloader операционных систем Windows связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности и выполнить произвольный код
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- LEN
EPSS
6.4 Medium
CVSS3
5.9 Medium
CVSS2
Связанные уязвимости
A buffer overflow vulnerability was reported in a system recovery bootloader that was part of the Lenovo preloaded Windows 7 and 8 operating systems from 2012 to 2014 that could allow a privileged attacker with local access to execute arbitrary code.
A buffer overflow vulnerability was reported in a system recovery bootloader that was part of the Lenovo preloaded Windows 7 and 8 operating systems from 2012 to 2014 that could allow a privileged attacker with local access to execute arbitrary code.
Lenovo: CVE-2024-23594 Stack buffer overflow in Lenovo system recovery boot manager
EPSS
6.4 Medium
CVSS3
5.9 Medium
CVSS2