Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8354

Опубликовано: 11 нояб. 2020
Источник: nvd
CVSS3: 6.4
CVSS3: 6.7
CVSS2: 7.2
EPSS Низкий

Описание

A potential vulnerability in the SMI callback function used in the VariableServiceSmm driver in some Lenovo Notebook models may allow arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lenovo:notebook_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:notebook:-:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00033
Низкий

6.4 Medium

CVSS3

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-367
NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

A potential vulnerability in the SMI callback function used in the VariableServiceSmm driver in some Lenovo Notebook models may allow arbitrary code execution.

EPSS

Процентиль: 9%
0.00033
Низкий

6.4 Medium

CVSS3

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-367
NVD-CWE-noinfo