PT-2022-3668 · Lenovo · Thinkedge+3
CVE-2022-34884
·
Publicado
2022-07-13
·
Atualizado
2023-02-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Lenovo ThinkSystem, ThinkStation, ThinkEdge e ThinkAgile (versões afetadas não especificadas)
Descrição
Existe uma falha de estouro de buffer no subsistema Remote Presence, que pode permitir que usuários autenticados causem uma negação de serviço recuperável no subsistema. A vulnerabilidade está relacionada a um estouro de buffer na memória, que pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Corruption
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lenovo Thinksystem
Thinkagile
Thinkedge
Thinkstation