Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8332

Опубликовано: 14 окт. 2020
Источник: nvd
CVSS3: 6.4
CVSS2: 6.9
EPSS Низкий

Описание

A potential vulnerability in the SMI callback function used in the legacy BIOS mode USB drivers in some legacy Lenovo and IBM System x servers may allow arbitrary code execution. Servers operating in UEFI mode are not affected.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lenovo:bladecenter_hs23_firmware:*:*:*:*:*:*:*:*
Версия до tke170b (исключая)
cpe:2.3:h:lenovo:bladecenter_hs23:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:lenovo:bladecenter_hs23e_firmware:*:*:*:*:*:*:*:*
Версия до ahe172b (исключая)
cpe:2.3:h:lenovo:bladecenter_hs23e:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:lenovo:compute_node-x440_firmware:*:*:*:*:*:*:*:*
Версия до cge128a (исключая)
cpe:2.3:h:lenovo:compute_node-x440:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:lenovo:flex_system_x220_firmware:*:*:*:*:*:*:*:*
Версия до kse170b (исключая)
cpe:2.3:h:lenovo:flex_system_x220:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:lenovo:flex_system_x240_firmware:*:*:*:*:*:*:*:*
Версия до b2e172b (исключая)
cpe:2.3:h:lenovo:flex_system_x240:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:lenovo:flex_system_x440_firmware:*:*:*:*:*:*:*:*
Версия до cne172b (исключая)
cpe:2.3:h:lenovo:flex_system_x440:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:lenovo:nextscale_nx360_m4_firmware:*:*:*:*:*:*:*:*
Версия до fhe132b (исключая)
cpe:2.3:h:lenovo:nextscale_nx360_m4:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:lenovo:system_x3300_m4_firmware:*:*:*:*:*:*:*:*
Версия до yae166b (исключая)
cpe:2.3:h:lenovo:system_x3300_m4:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:lenovo:system_x3500_m4_firmware:*:*:*:*:*:*:*:*
Версия до y5e170b (исключая)
cpe:2.3:h:lenovo:system_x3500_m4:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:lenovo:system_x3530_m4_firmware:*:*:*:*:*:*:*:*
Версия до bee174b (исключая)
cpe:2.3:h:lenovo:system_x3530_m4:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:lenovo:system_x3550_m4_firmware:*:*:*:*:*:*:*:*
Версия до d7e174b (исключая)
cpe:2.3:h:lenovo:system_x3550_m4:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:lenovo:system_x3630_m4_firmware:*:*:*:*:*:*:*:*
Версия до bee174b (исключая)
cpe:2.3:h:lenovo:system_x3630_m4:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:lenovo:system_x3650_m4_firmware:*:*:*:*:*:*:*:*
Версия до vve172b (исключая)
cpe:2.3:h:lenovo:system_x3650_m4:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:lenovo:system_x3650_m4_bd_firmware:*:*:*:*:*:*:*:*
Версия до vve172b (исключая)
cpe:2.3:h:lenovo:system_x3650_m4_bd:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:lenovo:system_x3650_m4_hd_firmware:*:*:*:*:*:*:*:*
Версия до vve172b (исключая)
cpe:2.3:h:lenovo:system_x3650_m4_hd:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:lenovo:system_x3750_m4_firmware:*:*:*:*:*:*:*:*
Версия до a5e130a (исключая)
cpe:2.3:h:lenovo:system_x3750_m4:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:lenovo:system_x3750_m4_firmware:*:*:*:*:*:*:*:*
Версия до koe170b (исключая)
cpe:2.3:h:lenovo:system_x3750_m4:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:lenovo:idataplex_dx360_m4_firmware:*:*:*:*:*:*:*:*
Версия до tde168b (исключая)
cpe:2.3:h:lenovo:idataplex_dx360_m4:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:lenovo:idataplex_dx360_m4_water_cooled_firmware:*:*:*:*:*:*:*:*
Версия до tde168b (исключая)
cpe:2.3:h:lenovo:idataplex_dx360_m4_water_cooled:-:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00035
Низкий

6.4 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-367
CWE-367

Связанные уязвимости

github
больше 3 лет назад

A potential vulnerability in the SMI callback function used in the legacy BIOS mode USB drivers in some legacy Lenovo and IBM System x servers may allow arbitrary code execution. Servers operating in UEFI mode are not affected.

EPSS

Процентиль: 10%
0.00035
Низкий

6.4 Medium

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-367
CWE-367