多款Lenovo Thinkpad产品安全漏洞

CVE编号

CVE-2018-9062

利用情况

暂无

补丁情况

N/A

披露时间

2018-07-20
漏洞描述
In some Lenovo ThinkPad products, one BIOS region is not properly included in the checks, allowing injection of arbitrary code.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 lenovo e42-80_firmware * Up to
(excluding)
2wcn40ww
运行在以下环境
系统 lenovo e42-80_isk_firmware * Up to
(excluding)
0zcn48ww
运行在以下环境
系统 lenovo e52-80_firmware * Up to
(excluding)
2wcn40ww
运行在以下环境
系统 lenovo e52-80_isk_firmware * Up to
(excluding)
0zcn48ww
运行在以下环境
系统 lenovo miix_720-12ikb_firmware * Up to
(excluding)
3scn68ww
运行在以下环境
系统 lenovo thinkpad_e480_firmware * Up to
(excluding)
r0pet47w
运行在以下环境
系统 lenovo thinkpad_e580_firmware * Up to
(excluding)
r0pet47w
运行在以下环境
系统 lenovo thinkpad_l380_firmware * Up to
(excluding)
r0ret28w
运行在以下环境
系统 lenovo thinkpad_l480_firmware * Up to
(excluding)
r0qet47w
运行在以下环境
系统 lenovo thinkpad_l580_firmware * Up to
(excluding)
r0qet47w
运行在以下环境
系统 lenovo thinkpad_p51s_firmware * Up to
(excluding)
n1vet45w
运行在以下环境
系统 lenovo thinkpad_p51_firmware * Up to
(excluding)
n1uet71w
运行在以下环境
系统 lenovo thinkpad_p52s_firmware * Up to
(excluding)
n27et27w
运行在以下环境
系统 lenovo thinkpad_p52_firmware * Up to
(excluding)
n2cet28w
运行在以下环境
系统 lenovo thinkpad_p71_firmware * Up to
(excluding)
n1tet50w
运行在以下环境
系统 lenovo thinkpad_p72_firmware * Up to
(excluding)
n2cet28w
运行在以下环境
系统 lenovo thinkpad_s1_firmware * Up to
(excluding)
r0het48w
运行在以下环境
系统 lenovo thinkpad_t25_firmware * Up to
(excluding)
n1qet77w
运行在以下环境
系统 lenovo thinkpad_t470p_firmware * Up to
(excluding)
r0fet44w
运行在以下环境
系统 lenovo thinkpad_t470s_firmware * Up to
(excluding)
n1wet49w
运行在以下环境
系统 lenovo thinkpad_t470_firmware * Up to
(excluding)
n1qet77w
运行在以下环境
系统 lenovo thinkpad_t480s_firmware * Up to
(excluding)
n22et48w
运行在以下环境
系统 lenovo thinkpad_t480_firmware * Up to
(excluding)
n24et41w
运行在以下环境
系统 lenovo thinkpad_t570_firmware * Up to
(excluding)
n1vet45w
运行在以下环境
系统 lenovo thinkpad_t580_firmware * Up to
(excluding)
n27et27w
运行在以下环境
系统 lenovo thinkpad_x1_carbon_firmware * Up to
(excluding)
n1met49w
运行在以下环境
系统 lenovo thinkpad_x1_carbon_firmware * Up to
(excluding)
n23et52w
运行在以下环境
系统 lenovo thinkpad_x1_tablet_firmware * Up to
(excluding)
n1oet45w
运行在以下环境
系统 lenovo thinkpad_x1_tablet_firmware * Up to
(excluding)
n1zet69w
运行在以下环境
系统 lenovo thinkpad_x1_yoga_firmware * Up to
(excluding)
n1net42w
运行在以下环境
系统 lenovo thinkpad_x1_yoga_firmware * Up to
(excluding)
n25et38w
运行在以下环境
系统 lenovo thinkpad_x270_firmware * Up to
(excluding)
r0iet53w
运行在以下环境
系统 lenovo thinkpad_x280_firmware * Up to
(excluding)
n20et33w
运行在以下环境
系统 lenovo thinkpad_x380_yoga_firmware * Up to
(excluding)
r0set29w
运行在以下环境
系统 lenovo thinkpad_yoga_11e_firmware * Up to
(excluding)
r0vet23w
运行在以下环境
系统 lenovo thinkpad_yoga_370_firmware * Up to
(excluding)
r0het48w
运行在以下环境
系统 lenovo v310-14ikb_firmware * Up to
(excluding)
2wcn40ww
运行在以下环境
系统 lenovo v310-14isk_firmware * Up to
(excluding)
0zcn48ww
运行在以下环境
系统 lenovo v310-15ikb_firmware * Up to
(excluding)
2wcn40ww
运行在以下环境
系统 lenovo v310-15isk_firmware * Up to
(excluding)
0zcn48ww
运行在以下环境
系统 lenovo v510-14ikb_firmware * Up to
(excluding)
2wcn40ww
运行在以下环境
系统 lenovo v510-15ikb_firmware * Up to
(excluding)
2wcn40ww
运行在以下环境
硬件 lenovo 20hm - -
运行在以下环境
硬件 lenovo 20hn - -
运行在以下环境
硬件 lenovo 20hq - -
运行在以下环境
硬件 lenovo 20hr - -
运行在以下环境
硬件 lenovo 20jb - -
运行在以下环境
硬件 lenovo 20jc - -
运行在以下环境
硬件 lenovo 20jd - -
运行在以下环境
硬件 lenovo 20je - -
运行在以下环境
硬件 lenovo 20jf - -
运行在以下环境
硬件 lenovo 20jg - -
运行在以下环境
硬件 lenovo 20k3 - -
运行在以下环境
硬件 lenovo 20k4 - -
运行在以下环境
硬件 lenovo 20k5 - -
运行在以下环境
硬件 lenovo 20k6 - -
运行在以下环境
硬件 lenovo 20ke - -
运行在以下环境
硬件 lenovo 20kf - -
运行在以下环境
硬件 lenovo 20kg - -
运行在以下环境
硬件 lenovo 20kh - -
运行在以下环境
硬件 lenovo 20kj - -
运行在以下环境
硬件 lenovo 20kk - -
运行在以下环境
硬件 lenovo 20ld - -
运行在以下环境
硬件 lenovo 20le - -
运行在以下环境
硬件 lenovo 20lf - -
运行在以下环境
硬件 lenovo 20lg - -
运行在以下环境
硬件 lenovo e42-80 - -
运行在以下环境
硬件 lenovo e42-80_isk - -
运行在以下环境
硬件 lenovo e52-80 - -
运行在以下环境
硬件 lenovo e52-80_isk - -
运行在以下环境
硬件 lenovo miix_720-12ikb - -
运行在以下环境
硬件 lenovo thinkpad_e480 - -
运行在以下环境
硬件 lenovo thinkpad_e580 - -
运行在以下环境
硬件 lenovo thinkpad_l380 - -
运行在以下环境
硬件 lenovo thinkpad_l480 - -
运行在以下环境
硬件 lenovo thinkpad_l580 - -
运行在以下环境
硬件 lenovo thinkpad_p51 - -
运行在以下环境
硬件 lenovo thinkpad_p51s - -
运行在以下环境
硬件 lenovo thinkpad_p52 - -
运行在以下环境
硬件 lenovo thinkpad_p52s - -
运行在以下环境
硬件 lenovo thinkpad_p71 - -
运行在以下环境
硬件 lenovo thinkpad_p72 - -
运行在以下环境
硬件 lenovo thinkpad_s1 - -
运行在以下环境
硬件 lenovo thinkpad_t25 - -
运行在以下环境
硬件 lenovo thinkpad_t470 - -
运行在以下环境
硬件 lenovo thinkpad_t470p - -
运行在以下环境
硬件 lenovo thinkpad_t470s - -
运行在以下环境
硬件 lenovo thinkpad_t480 - -
运行在以下环境
硬件 lenovo thinkpad_t480s - -
运行在以下环境
硬件 lenovo thinkpad_t570 - -
运行在以下环境
硬件 lenovo thinkpad_t580 - -
运行在以下环境
硬件 lenovo thinkpad_x380_yoga - -
运行在以下环境
硬件 lenovo thinkpad_yoga_11e - -
运行在以下环境
硬件 lenovo thinkpad_yoga_370 - -
运行在以下环境
硬件 lenovo v310-14ikb - -
运行在以下环境
硬件 lenovo v310-14isk - -
运行在以下环境
硬件 lenovo v310-15ikb - -
运行在以下环境
硬件 lenovo v310-15isk - -
运行在以下环境
硬件 lenovo v510-14ikb - -
运行在以下环境
硬件 lenovo v510-15ikb - -
CVSS3评分
6.8
  • 攻击路径
    物理
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-74 输出中的特殊元素转义处理不恰当(注入)
阿里云安全产品覆盖情况