PT-2024-19953 · Microsoft+2 · Windows Shell+2

Publicado

2024-04-05

·

Atualizado

2024-04-08

·

CVE-2024-23592

CVSS v3.1

6.3

Média

VetorAV:P/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos Lenovo com leitores de impressão digital Synaptics (versões afetadas não especificadas)
Descrição
Foi relatado um problema de contorno da autenticação em dispositivos Lenovo com leitores de impressão digital Synaptics. Isso poderia permitir que um invasor com acesso físico reproduzisse impressões digitais e contornasse a autenticação do Windows Hello.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23592

Produtos afetados

Lenovo
Synaptics Fingerprint Readers
Windows Shell