PT-2022-3668 · Lenovo · Thinkedge+3

CVE-2022-34884

·

Publicado

2022-07-13

·

Atualizado

2023-02-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Lenovo ThinkSystem, ThinkStation, ThinkEdge e ThinkAgile (versões afetadas não especificadas)
Descrição
Existe uma falha de estouro de buffer no subsistema Remote Presence, que pode permitir que usuários autenticados causem uma negação de serviço recuperável no subsistema. A vulnerabilidade está relacionada a um estouro de buffer na memória, que pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04455
CVE-2022-34884

Produtos afetados

Lenovo Thinksystem
Thinkagile
Thinkedge
Thinkstation