PT-2024-1819 · Lenovo · Lenovo Thinksystem Sr670V2

CVE-2024-23591

·

Publicado

2024-02-13

·

Atualizado

2025-07-23

CVSS v3.1

2.3

Baixa

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Servidores Lenovo ThinkSystem SR670V2 fabricados aproximadamente entre junho de 2021 e julho de 2023
Descrição
O problema está relacionado ao fato de os servidores Lenovo ThinkSystem SR670V2 permanecerem no Modo de Fabricação, o que poderia permitir que um invasor com acesso lógico privilegiado ao host ou acesso físico ao interior do servidor modificasse ou desativasse a integridade do firmware do Intel Boot Guard, a segurança do SPS e outras configurações do SPS. O subsistema de segurança Platform Firmware Resiliency (PFR) do servidor, em conformidade com a norma NIST SP 800-193, mitiga significativamente esse problema. A vulnerabilidade também é descrita como sendo causada por uma dessincronização dos estados do BIOS/UEFI e do ME devido ao uso de uma configuração não lançada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01562
CVE-2024-23591

Produtos afetados

Lenovo Thinksystem Sr670V2