PT-2025-6526 · Lenovo · Lenovo Vantage
Publicado
2025-02-11
·
Atualizado
2025-02-12
·
CVE-2024-12673
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Lenovo Vantage no Lenovo V Series (Gen 5)
Versões do Lenovo Vantage no ThinkBook 14 (Gen 6, 7)
Versões do Lenovo Vantage no ThinkBook 16 (Gen 6, 7)
Versões do Lenovo Vantage no ThinkPad E Series (Gen 1)
Descrição
Foi relatada uma vulnerabilidade de privilégio inadequado em um recurso de personalização da BIOS do Lenovo Vantage em notebooks SMB, o que poderia permitir que um atacante local elevasse privilégios no sistema.
Recomendações
Para o Lenovo V Series (Gen 5), considere desativar o recurso de personalização da BIOS no Lenovo Vantage até que uma correção esteja disponível.
Para o ThinkBook 14 (Gen 6, 7), restrinja o acesso ao recurso de personalização da BIOS no Lenovo Vantage para minimizar o risco de exploração.
Para o ThinkBook 16 (Gen 6, 7), evite usar o recurso de personalização da BIOS no Lenovo Vantage até que o problema seja resolvido.
Para o ThinkPad E Series (Gen 1), como solução temporária, considere desativar o aplicativo Lenovo Vantage até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lenovo Vantage