Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45076

Опубликовано: 08 нояб. 2023
Источник: nvd
CVSS3: 6.7
EPSS Низкий

Описание

A memory leakage vulnerability was reported in the 534D0140 DXE driver that may allow a local attacker with elevated privileges to write to NVRAM variables.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lenovo:ideacentre_c5-14imb05_firmware:*:*:*:*:*:*:*:*
Версия до o4hkt3ca (исключая)
cpe:2.3:h:lenovo:ideacentre_c5-14imb05:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:lenovo:ideacentre_3-07ada05_firmware:*:*:*:*:*:*:*:*
Версия до o4fkt39a (исключая)
cpe:2.3:h:lenovo:ideacentre_3-07ada05:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:lenovo:ideacentre_3-07imb05_firmware:*:*:*:*:*:*:*:*
Версия до m2vkt21a (исключая)
cpe:2.3:h:lenovo:ideacentre_3-07imb05:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:lenovo:ideacentre_g5-14imb05_firmware:*:*:*:*:*:*:*:*
Версия до o4hkt3ca (исключая)
cpe:2.3:h:lenovo:ideacentre_g5-14imb05:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:lenovo:ideacentre_5-14iob6_firmware:*:*:*:*:*:*:*:*
Версия до m3gkt3da (исключая)
cpe:2.3:h:lenovo:ideacentre_5-14iob6:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:lenovo:ideacentre_creator_5-14iob6_firmware:*:*:*:*:*:*:*:*
Версия до m3gkt3da (исключая)
cpe:2.3:h:lenovo:ideacentre_creator_5-14iob6:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:lenovo:ideacentre_g5-14amr05_firmware:*:*:*:*:*:*:*:*
Версия до o4zkt2ba (исключая)
cpe:2.3:h:lenovo:ideacentre_g5-14amr05:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:lenovo:ideacentre_g5-14imb05_firmware:*:*:*:*:*:*:*:*
Версия до o4hkt3ca (исключая)
cpe:2.3:h:lenovo:ideacentre_g5-14imb05:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:lenovo:ideacentre_gaming_5-14iob6_firmware:*:*:*:*:*:*:*:*
Версия до m3gkt3da (исключая)
cpe:2.3:h:lenovo:ideacentre_gaming_5-14iob6:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:lenovo:ideacentre_mini_5_01iaq7_firmware:*:*:*:*:*:*:*:*
Версия до o53kt10a (исключая)
cpe:2.3:h:lenovo:ideacentre_mini_5_01iaq7:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:lenovo:ideacentre_mini_5-01imh05_firmware:*:*:*:*:*:*:*:*
Версия до o4ekt1ba (исключая)
cpe:2.3:h:lenovo:ideacentre_mini_5-01imh05:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:lenovo:legion_t7-34imz5_firmware:*:*:*:*:*:*:*:*
Версия до o5fkt17a (исключая)
cpe:2.3:h:lenovo:legion_t7-34imz5:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m625q_firmware:*:*:*:*:*:*:*:*
Версия до m1wkt52a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m625q:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m630e_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m630e:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m70a_firmware:*:*:*:*:*:*:*:*
Версия до m2skt29a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m70a:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m920z_all-in-one_firmware:*:*:*:*:*:*:*:*
Версия до m1mkt56a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m920z_all-in-one:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m920x_firmware:*:*:*:*:*:*:*:*
Версия до m1ukt72a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m920x:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m920t_firmware:*:*:*:*:*:*:*:*
Версия до m1ukt72a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m920t:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m920s_firmware:*:*:*:*:*:*:*:*
Версия до m1ukt72a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m920s:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m920q_firmware:*:*:*:*:*:*:*:*
Версия до m1ukt72a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m920q:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m90t_firmware:*:*:*:*:*:*:*:*
Версия до m2tkt55a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m90t:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m90s_firmware:*:*:*:*:*:*:*:*
Версия до m2tkt55a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m90s:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m90q_tiny_firmware:*:*:*:*:*:*:*:*
Версия до m2wkt5aa (исключая)
cpe:2.3:h:lenovo:thinkcentre_m90q_tiny:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m90a_firmware:*:*:*:*:*:*:*:*
Версия до m2rkt57a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m90a:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m820z_all-in-one_firmware:*:*:*:*:*:*:*:*
Версия до m1nkt62a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m820z_all-in-one:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m80t_firmware:*:*:*:*:*:*:*:*
Версия до m2tkt55a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m80t:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m80s_firmware:*:*:*:*:*:*:*:*
Версия до m2tkt55a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m80s:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m80q_firmware:*:*:*:*:*:*:*:*
Версия до m2wkt5aa (исключая)
cpe:2.3:h:lenovo:thinkcentre_m80q:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m75t_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m75t_gen_2:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m75s_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkcentre_m75s_gen_2:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m75q_gen_2_firmware:*:*:*:*:*:*:*:*
Версия до m47kt30a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m75q_gen_2:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m75n_firmware:*:*:*:*:*:*:*:*
Версия до m33kt27a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m75n:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m720t_firmware:*:*:*:*:*:*:*:*
Версия до m1ukt72a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m720t:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m720s_firmware:*:*:*:*:*:*:*:*
Версия до m1ukt72a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m720s:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m720q_firmware:*:*:*:*:*:*:*:*
Версия до m1ukt72a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m720q:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m70t_firmware:*:*:*:*:*:*:*:*
Версия до m2tkt55a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m70t:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m70s_firmware:*:*:*:*:*:*:*:*
Версия до m2tkt55a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m70s:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m70q_firmware:*:*:*:*:*:*:*:*
Версия до m2wkt5aa (исключая)
cpe:2.3:h:lenovo:thinkcentre_m70q:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m70c_firmware:*:*:*:*:*:*:*:*
Версия до m2vkt21a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m70c:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:lenovo:v50t-13iob_g2_firmware:*:*:*:*:*:*:*:*
Версия до m3gkt3da (исключая)
cpe:2.3:h:lenovo:v50t-13iob_g2:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

cpe:2.3:o:lenovo:v55t_gen_2_13acn_firmware:*:*:*:*:*:*:*:*
Версия до o5jkt23a (исключая)
cpe:2.3:h:lenovo:v55t_gen_2_13acn:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

cpe:2.3:o:lenovo:v50t-13imh_firmware:*:*:*:*:*:*:*:*
Версия до m4pkt13a (исключая)
cpe:2.3:h:lenovo:v50t-13imh:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

cpe:2.3:o:lenovo:v50t-13imb_firmware:*:*:*:*:*:*:*:*
Версия до o4hkt3ca (исключая)
cpe:2.3:h:lenovo:v50t-13imb:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

cpe:2.3:o:lenovo:v50s-07imb_firmware:*:*:*:*:*:*:*:*
Версия до m2vkt21a (исключая)
cpe:2.3:h:lenovo:v50s-07imb:-:*:*:*:*:*:*:*
Конфигурация 45

Одновременно

cpe:2.3:o:lenovo:v50a-24imb_firmware:*:*:*:*:*:*:*:*
Версия до m36kt32a (исключая)
cpe:2.3:h:lenovo:v50a-24imb:-:*:*:*:*:*:*:*
Конфигурация 46

Одновременно

cpe:2.3:o:lenovo:v50a-22imb_firmware:*:*:*:*:*:*:*:*
Версия до m36kt32a (исключая)
cpe:2.3:h:lenovo:v50a-22imb:-:*:*:*:*:*:*:*
Конфигурация 47

Одновременно

cpe:2.3:o:lenovo:v30a-24iml_firmware:*:*:*:*:*:*:*:*
Версия до m37kt31a (исключая)
cpe:2.3:h:lenovo:v30a-24iml:-:*:*:*:*:*:*:*
Конфигурация 48

Одновременно

cpe:2.3:o:lenovo:v30a-22iml_firmware:*:*:*:*:*:*:*:*
Версия до m37kt31a (исключая)
cpe:2.3:h:lenovo:v30a-22iml:-:*:*:*:*:*:*:*
Конфигурация 49

Одновременно

cpe:2.3:o:lenovo:thinkcentre_m70c_firmware:*:*:*:*:*:*:*:*
Версия до m2vkt21a (исключая)
cpe:2.3:h:lenovo:thinkcentre_m70c:-:*:*:*:*:*:*:*
Конфигурация 50

Одновременно

cpe:2.3:o:lenovo:thinkedge_se30_firmware:*:*:*:*:*:*:*:*
Версия до m3fkt2da (исключая)
cpe:2.3:h:lenovo:thinkedge_se30:-:*:*:*:*:*:*:*
Конфигурация 51

Одновременно

cpe:2.3:o:lenovo:thinkstation_p920_workstation_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p920_workstation:-:*:*:*:*:*:*:*
Конфигурация 52

Одновременно

cpe:2.3:o:lenovo:thinkstation_p720_workstation_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p720_workstation:-:*:*:*:*:*:*:*
Конфигурация 53

Одновременно

cpe:2.3:o:lenovo:thinkstation_p520c_workstation_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p520c_workstation:-:*:*:*:*:*:*:*
Конфигурация 54

Одновременно

cpe:2.3:o:lenovo:thinkstation_p520_workstation_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p520_workstation:-:*:*:*:*:*:*:*
Конфигурация 55

Одновременно

cpe:2.3:o:lenovo:thinkstation_p360_workstation_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p360_workstation:-:*:*:*:*:*:*:*
Конфигурация 56

Одновременно

cpe:2.3:o:lenovo:thinkstation_p360_workstation_firmware:*:*:*:*:*:*:*:*
Версия до s0ekt45a (исключая)
cpe:2.3:h:lenovo:thinkstation_p360_workstation:-:*:*:*:*:*:*:*
Конфигурация 57

Одновременно

cpe:2.3:o:lenovo:thinkstation_p350_workstation_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkstation_p350_workstation:-:*:*:*:*:*:*:*
Конфигурация 58

Одновременно

cpe:2.3:o:lenovo:thinkstation_p348_workstation_firmware:*:*:*:*:*:*:*:*
Версия до m3kkt3ba (исключая)
cpe:2.3:h:lenovo:thinkstation_p348_workstation:-:*:*:*:*:*:*:*
Конфигурация 59

Одновременно

cpe:2.3:o:lenovo:thinkstation_p340_workstation_firmware:*:*:*:*:*:*:*:*
Версия до s08kt55a (исключая)
cpe:2.3:h:lenovo:thinkstation_p340_workstation:-:*:*:*:*:*:*:*
Конфигурация 60

Одновременно

cpe:2.3:o:lenovo:thinkstation_p340_tiny_workstation_firmware:*:*:*:*:*:*:*:*
Версия до m2wkt5aa (исключая)
cpe:2.3:h:lenovo:thinkstation_p340_tiny_workstation:-:*:*:*:*:*:*:*
Конфигурация 61

Одновременно

cpe:2.3:o:lenovo:thinkstation_p330_workstation_2nd_gen_firmware:*:*:*:*:*:*:*:*
Версия до m1vkt72a (исключая)
cpe:2.3:h:lenovo:thinkstation_p330_workstation_2nd_gen:-:*:*:*:*:*:*:*
Конфигурация 62

Одновременно

cpe:2.3:o:lenovo:thinkstation_p330_workstation_firmware:*:*:*:*:*:*:*:*
Версия до m1vkt72a (исключая)
cpe:2.3:h:lenovo:thinkstation_p330_workstation:-:*:*:*:*:*:*:*
Конфигурация 63

Одновременно

cpe:2.3:o:lenovo:thinkstation_p330_tiny_workstation_firmware:*:*:*:*:*:*:*:*
Версия до m1ukt72a (исключая)
cpe:2.3:h:lenovo:thinkstation_p330_tiny_workstation:-:*:*:*:*:*:*:*
Конфигурация 64

Одновременно

cpe:2.3:o:lenovo:thinkstation_p320_workstation_firmware:*:*:*:*:*:*:*:*
Версия до s06kt64a (исключая)
cpe:2.3:h:lenovo:thinkstation_p320_workstation:-:*:*:*:*:*:*:*

EPSS

Процентиль: 8%
0.00035
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 6.7
github
почти 2 года назад

A memory leakage vulnerability was reported in the 534D0140 DXE driver that may allow a local attacker with elevated privileges to write to NVRAM variables.

EPSS

Процентиль: 8%
0.00035
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-125