PT-2025-6526 · Lenovo · Lenovo Vantage

Publicado

2025-02-11

·

Atualizado

2025-02-12

·

CVE-2024-12673

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Lenovo Vantage no Lenovo V Series (Gen 5) Versões do Lenovo Vantage no ThinkBook 14 (Gen 6, 7) Versões do Lenovo Vantage no ThinkBook 16 (Gen 6, 7) Versões do Lenovo Vantage no ThinkPad E Series (Gen 1)
Descrição Foi relatada uma vulnerabilidade de privilégio inadequado em um recurso de personalização da BIOS do Lenovo Vantage em notebooks SMB, o que poderia permitir que um atacante local elevasse privilégios no sistema.
Recomendações Para o Lenovo V Series (Gen 5), considere desativar o recurso de personalização da BIOS no Lenovo Vantage até que uma correção esteja disponível. Para o ThinkBook 14 (Gen 6, 7), restrinja o acesso ao recurso de personalização da BIOS no Lenovo Vantage para minimizar o risco de exploração. Para o ThinkBook 16 (Gen 6, 7), evite usar o recurso de personalização da BIOS no Lenovo Vantage até que o problema seja resolvido. Para o ThinkPad E Series (Gen 1), como solução temporária, considere desativar o aplicativo Lenovo Vantage até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11586
CVE-2024-12673

Produtos afetados

Lenovo Vantage