Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3w26-vfvh-2v33

Опубликовано: 05 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

A potential memory leakage vulnerability was reported in some Lenovo Notebook products that may allow a local attacker with elevated privileges to write to NVRAM variables.

A potential memory leakage vulnerability was reported in some Lenovo Notebook products that may allow a local attacker with elevated privileges to write to NVRAM variables.

EPSS

Процентиль: 6%
0.00024
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 6.7
nvd
почти 2 года назад

A potential memory leakage vulnerability was reported in some Lenovo Notebook products that may allow a local attacker with elevated privileges to write to NVRAM variables.

CVSS3: 5.5
fstec
почти 2 года назад

Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения ноутбуков Lenovo, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 6%
0.00024
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-787