漏洞信息详情
CSME 输入验证错误漏洞
漏洞简介
CSME是被称为英特尔管理引擎BIOS扩展
部分联想笔记本电脑和ThinkPad系统的CSME配置中使用的SMI回调函数存在安全漏洞,攻击者可利用该漏洞获取SMRAM范围以外的数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.lenovo.com/us/en/product_security/LEN-67440
参考网址
来源:CONFIRM
链接:https://support.lenovo.com/us/en/product_security/LEN-67440
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3786
受影响实体
暂无
补丁
- CSME 输入验证错误漏洞的修复措施<!--2021-11-12-->
还没有评论,来说两句吧...