PT-2015-5677 · Lenovo · Lenovo System Update
Publicado
2015-05-12
·
Atualizado
2017-01-03
·
CVE-2015-2234
CVSS v2.0
6.9
Média
| Vetor | AV:L/AC:M/Au:N/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Lenovo System Update versions prior to 5.06.0034
Description
A race condition issue exists due to world-writable permissions for the update files directory. This allows local users to gain privileges by writing to an update file after the signature is validated.
Recommendations
For versions prior to 5.06.0034, update to version 5.06.0034 or later to resolve the issue.
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lenovo System Update