Описание
Prior to August 10, 2020, some Lenovo Desktop and Workstation systems were shipped with the Embedded Host Based Configuration (EHBC) feature of Intel AMT enabled. This could allow an administrative user with local access to configure Intel AMT.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m80t_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m80t:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m80s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m80s:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m90t_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m90t:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m90s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m90s:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m910z_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m910z:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m920s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m920s:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m920t_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m920t:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m920q_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m920q:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkcentre_m920z_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m920z:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_p330t_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p330t:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_p330s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p330s:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_p330_tiny_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p330_tiny:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_p340t_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p340t:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 2020-08-10 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkstation_p340s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p340s:-:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00049
Низкий
6.7 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-16
NVD-CWE-noinfo
Связанные уязвимости
github
больше 3 лет назад
Prior to August 10, 2020, some Lenovo Desktop and Workstation systems were shipped with the Embedded Host Based Configuration (EHBC) feature of Intel AMT enabled. This could allow an administrative user with local access to configure Intel AMT.
EPSS
Процентиль: 15%
0.00049
Низкий
6.7 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-16
NVD-CWE-noinfo