漏洞信息详情
多款Lenovo产品权限许可和访问控制问题漏洞
漏洞简介
Lenovo ThinkPad 10 20E3等都是中国联想(Lenovo)公司的产品。Lenovo ThinkPad 10 20E3是一款平板电脑。ThinkPad 10 20E4是一款平板电脑。ThinkPad 13 (KBL) 20J1是一款笔记本电脑。
多款Lenovo产品中的系统存在权限许可和访问控制问题漏洞。攻击者可利用该漏洞使用未签名的固件更新Embedded Controller。以下产品及版本受到影响:Lenovo ThinkPad 10 20E3;ThinkPad 10 20E4;ThinkPad 13 (KBL) 20J1;ThinkPad 13 (KBL) 20J2;ThinkPad A275 20KC;ThinkPad 20KD等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.lenovo.com/us/zh/product_security/len-27764
参考网址
来源:support.lenovo.com
链接:https://support.lenovo.com/solutions/LEN-27764
来源:support.lenovo.com
链接:https://support.lenovo.com/us/en/product_security/LEN-27764
来源:support.lenovo.com
链接:https://support.lenovo.com/us/zh/solutions/len-27764
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-6171
受影响实体
暂无
补丁
- 多款Lenovo产品安全漏洞的修复措施<!--2019-8-8-->
还没有评论,来说两句吧...