PT-2024-1819 · Lenovo · Lenovo Thinksystem Sr670V2
CVE-2024-23591
·
Publicado
2024-02-13
·
Atualizado
2025-07-23
CVSS v3.1
2.3
Baixa
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Servidores Lenovo ThinkSystem SR670V2 fabricados aproximadamente entre junho de 2021 e julho de 2023
Descrição
O problema está relacionado ao fato de os servidores Lenovo ThinkSystem SR670V2 permanecerem no Modo de Fabricação, o que poderia permitir que um invasor com acesso lógico privilegiado ao host ou acesso físico ao interior do servidor modificasse ou desativasse a integridade do firmware do Intel Boot Guard, a segurança do SPS e outras configurações do SPS. O subsistema de segurança Platform Firmware Resiliency (PFR) do servidor, em conformidade com a norma NIST SP 800-193, mitiga significativamente esse problema. A vulnerabilidade também é descrita como sendo causada por uma dessincronização dos estados do BIOS/UEFI e do ME devido ao uso de uma configuração não lançada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lenovo Thinksystem Sr670V2