Lenovo Desktop 和 ThinkStation 缓冲区溢出漏洞(CVE-2022-48188)

CVE编号

CVE-2022-48188

利用情况

暂无

补丁情况

N/A

披露时间

2023-06-06
漏洞描述
A buffer overflow vulnerability in the SecureBootDXE BIOS driver of some Lenovo Desktop and ThinkStation models could allow an attacker with local access to elevate their privileges to execute arbitrary code.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 lenovo ideacentre_510s-07icb_firmware * Up to
(excluding)
m22kt48a
运行在以下环境
系统 lenovo ideacentre_510s-07icb_firmware * Up to
(excluding)
m22kt49a
运行在以下环境
系统 lenovo ideacentre_510s-07ick_firmware * Up to
(excluding)
m1zkt40a
运行在以下环境
系统 lenovo ideacentre_510s-07ick_firmware * Up to
(excluding)
m30kt28a
运行在以下环境
系统 lenovo ideacentre_720-18apr_firmware * Up to
(excluding)
m25kt63a
运行在以下环境
系统 lenovo ideacentre_aio_3-22itl6_firmware * Up to
(excluding)
o5akt33
运行在以下环境
系统 lenovo ideacentre_aio_3-24itl6_firmware * Up to
(excluding)
o5akt33
运行在以下环境
系统 lenovo ideacentre_aio_3-27itl6_firmware * Up to
(excluding)
o5akt33
运行在以下环境
系统 lenovo ideacentre_aio_3_21itl7_firmware * Up to
(excluding)
o5akt33
运行在以下环境
系统 lenovo thinkcentre_m720e_firmware * Up to
(excluding)
m1zkt40a
运行在以下环境
系统 lenovo thinkcentre_m720q_firmware * Up to
(excluding)
m1ukt70a
运行在以下环境
系统 lenovo thinkcentre_m720s_firmware * Up to
(excluding)
m1ukt70a
运行在以下环境
系统 lenovo thinkcentre_m720t_firmware * Up to
(excluding)
m1ukt70a
运行在以下环境
系统 lenovo thinkcentre_m725s_firmware * Up to
(excluding)
m25kt63a
运行在以下环境
系统 lenovo thinkcentre_m75s_gen_2_firmware * Up to
(excluding)
m3bkt30a
运行在以下环境
系统 lenovo thinkcentre_m75s_gen_2_firmware * Up to
(excluding)
m46kt30a
运行在以下环境
系统 lenovo thinkcentre_m75t_gen_2_firmware * Up to
(excluding)
m3akt4ca
运行在以下环境
系统 lenovo thinkcentre_m75t_gen_2_firmware * Up to
(excluding)
m46kt30a
运行在以下环境
系统 lenovo thinkcentre_m920q_firmware * Up to
(excluding)
m1ukt70a
运行在以下环境
系统 lenovo thinkcentre_m920s_firmware * Up to
(excluding)
m1ukt70a
运行在以下环境
系统 lenovo thinkcentre_m920t_firmware * Up to
(excluding)
m1ukt70a
运行在以下环境
系统 lenovo thinkcentre_m920x_firmware * Up to
(excluding)
m1ukt70a
运行在以下环境
系统 lenovo thinkcentre_m920z_firmware * Up to
(excluding)
m1mkt55a
运行在以下环境
系统 lenovo thinkstation_p330_tiny_firmware * Up to
(excluding)
m1ukt70a
运行在以下环境
系统 lenovo thinkstation_p360_ultra_firmware * Up to
(excluding)
s0fkt27a
运行在以下环境
系统 lenovo thinkstation_p520c_firmware * Up to
(excluding)
s03kt58a
运行在以下环境
系统 lenovo thinkstation_p520_firmware * Up to
(excluding)
s03kt58a
运行在以下环境
系统 lenovo v30a-22itl_firmware * Up to
(excluding)
o5akt33
运行在以下环境
系统 lenovo v30a-24itl_firmware * Up to
(excluding)
o5akt33
运行在以下环境
系统 lenovo v530s-07icb_firmware * Up to
(excluding)
m22kt49a
运行在以下环境
系统 lenovo v530s-07icr_firmware * Up to
(excluding)
m1zkt40a
运行在以下环境
硬件 lenovo ideacentre_510s-07icb - -
运行在以下环境
硬件 lenovo ideacentre_510s-07ick - -
运行在以下环境
硬件 lenovo ideacentre_720-18apr - -
运行在以下环境
硬件 lenovo ideacentre_aio_3-22itl6 - -
运行在以下环境
硬件 lenovo ideacentre_aio_3-24itl6 - -
运行在以下环境
硬件 lenovo ideacentre_aio_3-27itl6 - -
运行在以下环境
硬件 lenovo ideacentre_aio_3_21itl7 - -
运行在以下环境
硬件 lenovo thinkcentre_m720e - -
运行在以下环境
硬件 lenovo thinkcentre_m720q - -
运行在以下环境
硬件 lenovo thinkcentre_m720s - -
运行在以下环境
硬件 lenovo thinkcentre_m720t - -
运行在以下环境
硬件 lenovo thinkcentre_m725s - -
运行在以下环境
硬件 lenovo thinkcentre_m75s_gen_2 - -
运行在以下环境
硬件 lenovo thinkcentre_m75t_gen_2 - -
运行在以下环境
硬件 lenovo thinkcentre_m920q - -
运行在以下环境
硬件 lenovo thinkcentre_m920s - -
运行在以下环境
硬件 lenovo thinkcentre_m920t - -
运行在以下环境
硬件 lenovo thinkcentre_m920x - -
运行在以下环境
硬件 lenovo thinkcentre_m920z - -
运行在以下环境
硬件 lenovo thinkstation_p330_tiny - -
运行在以下环境
硬件 lenovo thinkstation_p360_ultra - -
运行在以下环境
硬件 lenovo thinkstation_p520 - -
运行在以下环境
硬件 lenovo thinkstation_p520c - -
运行在以下环境
硬件 lenovo v30a-22itl - -
运行在以下环境
硬件 lenovo v30a-24itl - -
运行在以下环境
硬件 lenovo v530s-07icb - -
运行在以下环境
硬件 lenovo v530s-07icr - -
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-787 跨界内存写
阿里云安全产品覆盖情况