PT-2022-2320 · Lenovo · Lenovo Notebook
Publicado
2022-04-18
·
Atualizado
2022-05-06
·
CVE-2021-3972
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Notebooks Lenovo (versões afetadas não especificadas)
Descrição
Um possível problema com um driver utilizado no processo de fabricação do BIOS de alguns notebooks Lenovo pode permitir que um invasor com privilégios elevados modifique as configurações de inicialização segura, alterando uma variável da NVRAM. Isso poderia permitir que um invasor executasse drivers e aplicativos maliciosos durante a inicialização.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lenovo Notebook