Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8341

Опубликовано: 01 сент. 2020
Источник: nvd
CVSS3: 2.4
CVSS2: 2.1
EPSS Низкий

Описание

In Lenovo systems, SMM BIOS Write Protection is used to prevent writes to SPI Flash. While this provides sufficient protection, an additional layer of protection is provided by SPI Protected Range Registers (PRx). After resuming from S3 sleep mode in various versions of BIOS for some Lenovo ThinkPad systems, the PRx is not set. This does not impact the SMM BIOS Write Protection, which keeps systems protected.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lenovo:thinkpad_t490_\(20nx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2iet90w (исключая)
cpe:2.3:h:lenovo:thinkpad_t490_\(20nx\):-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:lenovo:thinkpad_t490_\(20qx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2iet90w (исключая)
cpe:2.3:h:lenovo:thinkpad_t490_\(20qx\):-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:lenovo:thinkpad_t490_\(20rx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2ret16w (исключая)
cpe:2.3:h:lenovo:thinkpad_t490_\(20rx\):-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:lenovo:thinkpad_t490s_\(20nx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2jet89w (исключая)
cpe:2.3:h:lenovo:thinkpad_t490s_\(20nx\):-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:lenovo:thinkpad_t495_drift_firmware:*:*:*:*:*:*:*:*
Версия до 2020-08-30 (исключая)
cpe:2.3:h:lenovo:thinkpad_t495_drift:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:lenovo:thinkpad_t590_\(20nx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2iet90w (исключая)
cpe:2.3:h:lenovo:thinkpad_t590_\(20nx\):-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:lenovo:thinkpad_x1_carbon_\(20qx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2het54w (исключая)
cpe:2.3:h:lenovo:thinkpad_x1_carbon_\(20qx\):-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:lenovo:thinkpad_x1_yoga_\(20qx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2het54w (исключая)
cpe:2.3:h:lenovo:thinkpad_x1_yoga_\(20qx\):-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:lenovo:thinkpad_x390_\(20qx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2jet89w (исключая)
cpe:2.3:h:lenovo:thinkpad_x390_\(20qx\):-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:lenovo:thinkpad_x390_\(20sx\)_firmware:*:*:*:*:*:*:*:*
Версия до n2set18w (исключая)
cpe:2.3:h:lenovo:thinkpad_x390_\(20sx\):-:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00058
Низкий

2.4 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

In Lenovo systems, SMM BIOS Write Protection is used to prevent writes to SPI Flash. While this provides sufficient protection, an additional layer of protection is provided by SPI Protected Range Registers (PRx). After resuming from S3 sleep mode in various versions of BIOS for some Lenovo ThinkPad systems, the PRx is not set. This does not impact the SMM BIOS Write Protection, which keeps systems protected.

EPSS

Процентиль: 18%
0.00058
Низкий

2.4 Low

CVSS3

2.1 Low

CVSS2

Дефекты

NVD-CWE-noinfo