Описание
A potential vulnerability in the SMI callback function used in the EEPROM driver in some Lenovo Desktops and ThinkStation models may allow arbitrary code execution
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:63_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:63:-:*:*:*:*:*:*:*
Конфигурация 2Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:h50-30g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:h50-30g:-:*:*:*:*:*:*:*
Конфигурация 3Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:m4500_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:m4500:-:*:*:*:*:*:*:*
Конфигурация 4Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:m4550_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:m4550:-:*:*:*:*:*:*:*
Конфигурация 5Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:qitian_4500_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:qitian_4500:-:*:*:*:*:*:*:*
Конфигурация 6Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:qitian_b4550_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:qitian_b4550:-:*:*:*:*:*:*:*
Конфигурация 7Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:qitian_m4550_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:qitian_m4550:-:*:*:*:*:*:*:*
Конфигурация 8Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_e73_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_e73:-:*:*:*:*:*:*:*
Конфигурация 9Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_e73s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_e73s:-:*:*:*:*:*:*:*
Конфигурация 10Версия до fbktdea (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_e93_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_e93:-:*:*:*:*:*:*:*
Конфигурация 11Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m4500k_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m4500k:-:*:*:*:*:*:*:*
Конфигурация 12Версия до fhkt85a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m4500q_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m4500q:-:*:*:*:*:*:*:*
Конфигурация 13Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m4500t_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m4500t:-:*:*:*:*:*:*:*
Конфигурация 14Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m4500s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m4500s:-:*:*:*:*:*:*:*
Конфигурация 15Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:yangtian_afh81_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yangtian_afh81:-:*:*:*:*:*:*:*
Конфигурация 16Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:yangtian_mc_h81_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yangtian_mc_h81:-:*:*:*:*:*:*:*
Конфигурация 17Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:yangtian_mf_h81_pci_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yangtian_mf_h81_pci:-:*:*:*:*:*:*:*
Конфигурация 18Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:yangtian_wf_h81_pci_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yangtian_wf_h81_pci:-:*:*:*:*:*:*:*
Конфигурация 19Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:yangtian_tc_h81_pci_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yangtian_tc_h81_pci:-:*:*:*:*:*:*:*
Конфигурация 20Версия до fckt98a (исключая)
Одновременно
cpe:2.3:o:lenovo:yangtian_wcc_h81_pci_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yangtian_wcc_h81_pci:-:*:*:*:*:*:*:*
Конфигурация 21Версия до fekta2a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m9350z_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m9350z:-:*:*:*:*:*:*:*
Конфигурация 22Версия до fekta2a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m93z_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m93z:-:*:*:*:*:*:*:*
Конфигурация 23Версия до a3kt70a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_c30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_c30:-:*:*:*:*:*:*:*
Конфигурация 24Версия до a3kt70a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_d30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_d30:-:*:*:*:*:*:*:*
Конфигурация 25Версия до fbktdea (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_e32_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_e32:-:*:*:*:*:*:*:*
Конфигурация 26Версия до a2kt70a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_p300_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p300:-:*:*:*:*:*:*:*
Конфигурация 27Версия до a2kt70a (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_s30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_s30:-:*:*:*:*:*:*:*
EPSS
Процентиль: 11%
0.00038
Низкий
6.4 Medium
CVSS3
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
github
больше 3 лет назад
A potential vulnerability in the SMI callback function used in the EEPROM driver in some Lenovo Desktops and ThinkStation models may allow arbitrary code execution
EPSS
Процентиль: 11%
0.00038
Низкий
6.4 Medium
CVSS3
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
NVD-CWE-noinfo