PT-2024-25351 · Lenovo · Lenovo Service Framework

Ggid7788

·

Publicado

2024-10-11

·

Atualizado

2024-10-16

·

CVE-2024-33582

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Lenovo Service Framework (versões afetadas não especificadas)
Descrição
Foi relatada uma vulnerabilidade de sequestro de DLL no Lenovo Service Framework que poderia permitir que um invasor local executasse código com privilégios elevados. A vulnerabilidade afeta dispositivos Lenovo e representa riscos significativos. Recomenda-se aos usuários que atualizem seus sistemas para as versões mais recentes a fim de mitigar os riscos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33582

Produtos afetados

Lenovo Service Framework