Описание
A potential vulnerability in the SMI callback function used in the VariableServiceSmm driver in some Lenovo Notebook models may allow arbitrary code execution.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:lenovo:notebook_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:notebook:-:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00033
Низкий
6.4 Medium
CVSS3
6.7 Medium
CVSS3
7.2 High
CVSS2
Дефекты
CWE-367
NVD-CWE-noinfo
Связанные уязвимости
github
больше 3 лет назад
A potential vulnerability in the SMI callback function used in the VariableServiceSmm driver in some Lenovo Notebook models may allow arbitrary code execution.
EPSS
Процентиль: 9%
0.00033
Низкий
6.4 Medium
CVSS3
6.7 Medium
CVSS3
7.2 High
CVSS2
Дефекты
CWE-367
NVD-CWE-noinfo