Lenovo ThinkPad 安全漏洞(CVE-2022-4575)

CVE编号

CVE-2022-4575

利用情况

暂无

补丁情况

N/A

披露时间

2023-10-30
漏洞描述
某些ThinkPad型号的BIOS中由于UEFI变量写保护不当引发了一项漏洞,允许具备物理或本地访问权限且具有特权的攻击者绕过安全启动功能。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 lenovo thinkpad_25_firmware * Up to
(excluding)
1.73
运行在以下环境
系统 lenovo thinkpad_l560_firmware * Up to
(excluding)
1.62
运行在以下环境
系统 lenovo thinkpad_p50s_firmware * Up to
(excluding)
1.45
运行在以下环境
系统 lenovo thinkpad_p50_firmware * Up to
(excluding)
1.71
运行在以下环境
系统 lenovo thinkpad_p70_firmware * Up to
(excluding)
2.45
运行在以下环境
系统 lenovo thinkpad_t470s_firmware * Up to
(excluding)
1.49
运行在以下环境
系统 lenovo thinkpad_t470_firmware * Up to
(excluding)
1.73
运行在以下环境
系统 lenovo thinkpad_t560_firmware * Up to
(excluding)
1.45
运行在以下环境
系统 lenovo thinkpad_x1_carbon_4th_gen_firmware * Up to
(excluding)
1.56
运行在以下环境
系统 lenovo thinkpad_x1_yoga_1st_gen_firmware * Up to
(excluding)
1.56
运行在以下环境
系统 lenovo thinkpad_x260_firmware * Up to
(excluding)
1.50
运行在以下环境
系统 lenovo thinkpad_x270_firmware * Up to
(excluding)
1.47
运行在以下环境
系统 lenovo thinkpad_yoga_260_firmware * Up to
(excluding)
1.88
运行在以下环境
硬件 lenovo thinkpad_25 - -
运行在以下环境
硬件 lenovo thinkpad_l560 - -
运行在以下环境
硬件 lenovo thinkpad_p50 - -
运行在以下环境
硬件 lenovo thinkpad_p50s - -
运行在以下环境
硬件 lenovo thinkpad_p70 - -
运行在以下环境
硬件 lenovo thinkpad_t470 - -
运行在以下环境
硬件 lenovo thinkpad_t470s - -
运行在以下环境
硬件 lenovo thinkpad_t560 - -
运行在以下环境
硬件 lenovo thinkpad_x1_carbon_4th_gen - -
运行在以下环境
硬件 lenovo thinkpad_x1_yoga_1st_gen - -
运行在以下环境
硬件 lenovo thinkpad_x260 - -
运行在以下环境
硬件 lenovo thinkpad_x270 - -
运行在以下环境
硬件 lenovo thinkpad_yoga_260 - -
CVSS3评分
6.7
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-276 缺省权限不正确
阿里云安全产品覆盖情况