未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)

CVE编号

CVE-2022-1892

利用情况

暂无

补丁情况

N/A

披露时间

2023-01-27
漏洞描述
A buffer overflow in the SystemBootManagerDxe driver in some Lenovo Notebook products may allow an attacker with local privileges to execute arbitrary code.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 lenovo 100e_2nd_gen_firmware * Up to
(excluding)
frcn23ww
运行在以下环境
系统 lenovo 100w_gen_3_firmware * Up to
(excluding)
gacn38ww
运行在以下环境
系统 lenovo 13w_yoga_firmware * Up to
(excluding)
jacn31ww
运行在以下环境
系统 lenovo 14w_gen_2_firmware * Up to
(excluding)
h0cn21ww
运行在以下环境
系统 lenovo 300e_2nd_gen_firmware * Up to
(excluding)
frcn23ww
运行在以下环境
系统 lenovo 300w_gen_3_firmware * Up to
(excluding)
gacn38ww
运行在以下环境
系统 lenovo 500w_gen_3_firmware * Up to
(excluding)
g6cn40ww
运行在以下环境
系统 lenovo 730s-13iml_firmware * Up to
(excluding)
brcn20ww
运行在以下环境
系统 lenovo flex_3-11ada05_firmware * Up to
(excluding)
fpcn26ww
运行在以下环境
系统 lenovo flex_5-14alc05_firmware * Up to
(excluding)
gjcn27ww
运行在以下环境
系统 lenovo flex_5-14are05_firmware * Up to
(excluding)
eecn39ww
运行在以下环境
系统 lenovo flex_5-14iil05_firmware * Up to
(excluding)
eecn40ww
运行在以下环境
系统 lenovo flex_5-14itl05_firmware * Up to
(excluding)
fxcn38ww
运行在以下环境
系统 lenovo flex_5-15alc05_firmware * Up to
(excluding)
gjcn27ww
运行在以下环境
系统 lenovo flex_5-15iil05_firmware * Up to
(excluding)
eccn40ww
运行在以下环境
系统 lenovo flex_5-15itl05_firmware * Up to
(excluding)
fxcn38ww
运行在以下环境
系统 lenovo ideapad_1-11ada05_firmware * Up to
(excluding)
fqcn26ww
运行在以下环境
系统 lenovo ideapad_1-11igl05_firmware * Up to
(excluding)
dwcn24ww
运行在以下环境
系统 lenovo ideapad_1-14ada05_firmware * Up to
(excluding)
fqcn26ww
运行在以下环境
系统 lenovo ideapad_1-14igl05_firmware * Up to
(excluding)
dwcn24ww
运行在以下环境
系统 lenovo ideapad_3-14ada05_firmware * Up to
(excluding)
e8cn36ww
运行在以下环境
系统 lenovo ideapad_3-14ada6_firmware * Up to
(excluding)
hbcn24ww
运行在以下环境
系统 lenovo ideapad_3-14alc6_firmware * Up to
(excluding)
glcn48ww
运行在以下环境
系统 lenovo ideapad_3-15ada05_firmware * Up to
(excluding)
e8cn36ww
运行在以下环境
系统 lenovo ideapad_3-15ada6_firmware * Up to
(excluding)
hbcn24ww
运行在以下环境
系统 lenovo ideapad_3-15alc6_firmware * Up to
(excluding)
glcn48ww
运行在以下环境
系统 lenovo ideapad_3-17ada05_firmware * Up to
(excluding)
hbcn24ww
运行在以下环境
系统 lenovo ideapad_3-17ada6_firmware * Up to
(excluding)
glcn48ww
运行在以下环境
系统 lenovo ideapad_3-17alc6_firmware * Up to
(excluding)
e8cn36ww
运行在以下环境
系统 lenovo ideapad_5-15alc05_firmware * Up to
(excluding)
h2cn27ww
运行在以下环境
系统 lenovo ideapad_5_15aba7_firmware * Up to
(excluding)
kacn14ww
运行在以下环境
系统 lenovo ideapad_flex_5_14alc7_firmware * Up to
(excluding)
jccn29ww
运行在以下环境
系统 lenovo ideapad_flex_5_16alc7_firmware * Up to
(excluding)
jccn29ww
运行在以下环境
系统 lenovo ideapad_s940-14iil_firmware * Up to
(excluding)
bqcn34ww
运行在以下环境
系统 lenovo ideapad_slim_1-11ast-05_firmware * Up to
(excluding)
cwcn25ww
运行在以下环境
系统 lenovo ideapad_slim_1-14ast-05_firmware * Up to
(excluding)
cwcn25ww
运行在以下环境
系统 lenovo legion_s7-15ach6_firmware * Up to
(excluding)
g1cn27ww
运行在以下环境
系统 lenovo legion_s7-15arh5_firmware * Up to
(excluding)
fdcn40ww
运行在以下环境
系统 lenovo legion_s7-15imh5_firmware * Up to
(excluding)
hacn37ww
运行在以下环境
系统 lenovo s145-14api_firmware * Up to
(excluding)
bucn33ww
运行在以下环境
系统 lenovo s145-14ast_firmware * Up to
(excluding)
aycn28ww
运行在以下环境
系统 lenovo s145-15api_firmware * Up to
(excluding)
bucn33ww
运行在以下环境
系统 lenovo s145-15ast_firmware * Up to
(excluding)
aycn28ww
运行在以下环境
系统 lenovo s540-13api_firmware * Up to
(excluding)
cxcn36ww
运行在以下环境
系统 lenovo thinkbook_13s-iml_firmware * Up to
(excluding)
cqcn37ww
运行在以下环境
系统 lenovo thinkbook_13s_g2_are_firmware * Up to
(excluding)
fvcn24ww
运行在以下环境
系统 lenovo thinkbook_13s_g2_itl_firmware * Up to
(excluding)
f9cn50ww
运行在以下环境
系统 lenovo thinkbook_13s_g3_acn_firmware * Up to
(excluding)
gmcn29ww
运行在以下环境
系统 lenovo thinkbook_14-iil_firmware * Up to
(excluding)
djcn28ww
运行在以下环境
系统 lenovo thinkbook_14-iml_firmware * Up to
(excluding)
cjcn38ww
运行在以下环境
系统 lenovo thinkbook_14p_g2_ach_firmware * Up to
(excluding)
gwcn41ww
运行在以下环境
系统 lenovo thinkbook_14s-iml_firmware * Up to
(excluding)
cqcn37ww
运行在以下环境
系统 lenovo thinkbook_14s_g2_itl_firmware * Up to
(excluding)
f9cn50ww
运行在以下环境
系统 lenovo thinkbook_15-iil_firmware * Up to
(excluding)
djcn28ww
运行在以下环境
系统 lenovo thinkbook_15-iml_firmware * Up to
(excluding)
cjcn38ww
运行在以下环境
系统 lenovo thinkbook_16p_g2_ach_firmware * Up to
(excluding)
gxcn42ww
运行在以下环境
系统 lenovo v130-15ikb_firmware * Up to
(excluding)
8vcn31ww
运行在以下环境
系统 lenovo v14-ada_firmware * Up to
(excluding)
e8cn36ww
运行在以下环境
系统 lenovo v14_g2-alc_firmware * Up to
(excluding)
glcn48ww
运行在以下环境
系统 lenovo v15-ada_firmware * Up to
(excluding)
e8cn36ww
运行在以下环境
系统 lenovo v15_g2-alc_firmware * Up to
(excluding)
glcn48ww
运行在以下环境
系统 lenovo yoga_9-15imh5_firmware * Up to
(excluding)
epcn28ww
运行在以下环境
系统 lenovo yoga_c640-13iml_firmware * Up to
(excluding)
chcn28ww
运行在以下环境
系统 lenovo yoga_c640-13iml_lte_firmware * Up to
(excluding)
chcn28ww
运行在以下环境
系统 lenovo yoga_c940-15irh_firmware * Up to
(excluding)
bscn37ww
运行在以下环境
系统 lenovo yoga_s730-13iml_firmware * Up to
(excluding)
brcn20ww
运行在以下环境
系统 lenovo yoga_s940-14iil_firmware * Up to
(excluding)
bqcn34ww
运行在以下环境
系统 lenovo yoga_slim_7_pro-14ach5_firmware * Up to
(excluding)
gzcn29ww
运行在以下环境
系统 lenovo yoga_slim_7_pro-14ach5_o_firmware * Up to
(excluding)
gzcn29ww
运行在以下环境
系统 lenovo yoga_slim_7_pro-14arh5_firmware * Up to
(excluding)
gzcn24ww
运行在以下环境
硬件 lenovo 100e_2nd_gen - -
运行在以下环境
硬件 lenovo 100w_gen_3 - -
运行在以下环境
硬件 lenovo 13w_yoga - -
运行在以下环境
硬件 lenovo 14w_gen_2 - -
运行在以下环境
硬件 lenovo 300e_2nd_gen - -
运行在以下环境
硬件 lenovo 300w_gen_3 - -
运行在以下环境
硬件 lenovo 500w_gen_3 - -
运行在以下环境
硬件 lenovo 730s-13iml - -
运行在以下环境
硬件 lenovo flex_3-11ada05 - -
运行在以下环境
硬件 lenovo flex_5-14alc05 - -
运行在以下环境
硬件 lenovo flex_5-14are05 - -
运行在以下环境
硬件 lenovo flex_5-14iil05 - -
运行在以下环境
硬件 lenovo flex_5-14itl05 - -
运行在以下环境
硬件 lenovo flex_5-15alc05 - -
运行在以下环境
硬件 lenovo flex_5-15iil05 - -
运行在以下环境
硬件 lenovo flex_5-15itl05 - -
运行在以下环境
硬件 lenovo ideapad_1-11ada05 - -
运行在以下环境
硬件 lenovo ideapad_1-11igl05 - -
运行在以下环境
硬件 lenovo ideapad_1-14ada05 - -
运行在以下环境
硬件 lenovo ideapad_1-14igl05 - -
运行在以下环境
硬件 lenovo ideapad_3-14ada05 - -
运行在以下环境
硬件 lenovo ideapad_3-14ada6 - -
运行在以下环境
硬件 lenovo ideapad_3-14alc6 - -
运行在以下环境
硬件 lenovo ideapad_3-15ada05 - -
运行在以下环境
硬件 lenovo ideapad_3-15ada6 - -
运行在以下环境
硬件 lenovo ideapad_3-15alc6 - -
运行在以下环境
硬件 lenovo ideapad_3-17ada05 - -
运行在以下环境
硬件 lenovo ideapad_3-17ada6 - -
运行在以下环境
硬件 lenovo ideapad_3-17alc6 - -
运行在以下环境
硬件 lenovo ideapad_5-15alc05 - -
运行在以下环境
硬件 lenovo ideapad_5_15aba7 - -
运行在以下环境
硬件 lenovo ideapad_flex_5_14alc7 - -
运行在以下环境
硬件 lenovo ideapad_flex_5_16alc7 - -
运行在以下环境
硬件 lenovo ideapad_s940-14iil - -
运行在以下环境
硬件 lenovo ideapad_slim_1-11ast-05 - -
运行在以下环境
硬件 lenovo ideapad_slim_1-14ast-05 - -
运行在以下环境
硬件 lenovo legion_s7-15ach6 - -
运行在以下环境
硬件 lenovo legion_s7-15arh5 - -
运行在以下环境
硬件 lenovo legion_s7-15imh5 - -
运行在以下环境
硬件 lenovo s145-14api - -
运行在以下环境
硬件 lenovo s145-14ast - -
运行在以下环境
硬件 lenovo s145-15api - -
运行在以下环境
硬件 lenovo s145-15ast - -
运行在以下环境
硬件 lenovo s540-13api - -
运行在以下环境
硬件 lenovo thinkbook_13s-iml - -
运行在以下环境
硬件 lenovo thinkbook_13s_g2_are - -
运行在以下环境
硬件 lenovo thinkbook_13s_g2_itl - -
运行在以下环境
硬件 lenovo thinkbook_13s_g3_acn - -
运行在以下环境
硬件 lenovo thinkbook_14-iil - -
运行在以下环境
硬件 lenovo thinkbook_14-iml - -
运行在以下环境
硬件 lenovo thinkbook_14p_g2_ach - -
运行在以下环境
硬件 lenovo thinkbook_14s-iml - -
运行在以下环境
硬件 lenovo thinkbook_14s_g2_itl - -
运行在以下环境
硬件 lenovo thinkbook_15-iil - -
运行在以下环境
硬件 lenovo thinkbook_15-iml - -
运行在以下环境
硬件 lenovo thinkbook_16p_g2_ach - -
运行在以下环境
硬件 lenovo v130-15ikb - -
运行在以下环境
硬件 lenovo v14-ada - -
运行在以下环境
硬件 lenovo v14_g2-alc - -
运行在以下环境
硬件 lenovo v15-ada - -
运行在以下环境
硬件 lenovo v15_g2-alc - -
运行在以下环境
硬件 lenovo yoga_9-15imh5 - -
运行在以下环境
硬件 lenovo yoga_c640-13iml - -
运行在以下环境
硬件 lenovo yoga_c640-13iml_lte - -
运行在以下环境
硬件 lenovo yoga_c940-15irh - -
运行在以下环境
硬件 lenovo yoga_s730-13iml - -
运行在以下环境
硬件 lenovo yoga_s940-14iil - -
运行在以下环境
硬件 lenovo yoga_slim_7_pro-14ach5 - -
运行在以下环境
硬件 lenovo yoga_slim_7_pro-14ach5_o - -
运行在以下环境
硬件 lenovo yoga_slim_7_pro-14arh5 - -
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
阿里云安全产品覆盖情况