← Voltar para CVEs
CVE-2023-43578
MEDIUM6.7
Descricao
A buffer overflow was reported in the SmiFlash module in some Lenovo Desktop products that may allow a local attacker with elevated privileges to execute arbitrary code.
Detalhes CVE
Pontuacao CVSS v3.16.7
SeveridadeMEDIUM
Vetor CVSSCVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vetor de ataqueLOCAL
ComplexidadeLOW
Privilegios necessariosHIGH
Interacao do usuarioNONE
Publicado11/8/2023
Ultima modificacao11/21/2024
Fontenvd
Avistamentos honeypot0
Produtos afetados
lenovo:ideacentre_3-07ada05lenovo:ideacentre_3-07ada05_firmwarelenovo:ideacentre_3-07imb05lenovo:ideacentre_3-07imb05_firmwarelenovo:ideacentre_5-14acn6lenovo:ideacentre_5-14acn6_firmwarelenovo:ideacentre_5-14imb05lenovo:ideacentre_5-14imb05_firmwarelenovo:ideacentre_5-14iob6lenovo:ideacentre_5-14iob6_firmwarelenovo:ideacentre_5_14iab7lenovo:ideacentre_5_14iab7_firmwarelenovo:ideacentre_5_14irb8lenovo:ideacentre_5_14irb8_firmwarelenovo:ideacentre_aio_3-22iil5lenovo:ideacentre_aio_3-22iil5_firmwarelenovo:ideacentre_aio_3-22imb05lenovo:ideacentre_aio_3-22imb05_firmwarelenovo:ideacentre_aio_3-22itl6lenovo:ideacentre_aio_3-22itl6_firmwarelenovo:ideacentre_aio_3-24alc6lenovo:ideacentre_aio_3-24alc6_firmwarelenovo:ideacentre_aio_3-24iil5lenovo:ideacentre_aio_3-24iil5_firmwarelenovo:ideacentre_aio_3-24imb05lenovo:ideacentre_aio_3-24imb05_firmwarelenovo:ideacentre_aio_3-24itl6lenovo:ideacentre_aio_3-24itl6_firmwarelenovo:ideacentre_aio_3-27imb05lenovo:ideacentre_aio_3-27imb05_firmwarelenovo:ideacentre_aio_3-27itl6lenovo:ideacentre_aio_3-27itl6_firmwarelenovo:ideacentre_aio_3_21itl7lenovo:ideacentre_aio_3_21itl7_firmwarelenovo:ideacentre_aio_3_22iap7lenovo:ideacentre_aio_3_22iap7_firmwarelenovo:ideacentre_aio_3_24iap7lenovo:ideacentre_aio_3_24iap7_firmwarelenovo:ideacentre_aio_3_27iap7lenovo:ideacentre_aio_3_27iap7_firmwarelenovo:ideacentre_aio_5_24iah7lenovo:ideacentre_aio_5_24iah7_firmwarelenovo:ideacentre_aio_5_27iah7lenovo:ideacentre_aio_5_27iah7_firmwarelenovo:ideacentre_c5-14imb05lenovo:ideacentre_c5-14imb05_firmwarelenovo:ideacentre_creator_5-14iob6lenovo:ideacentre_creator_5-14iob6_firmwarelenovo:ideacentre_g5-14amr05lenovo:ideacentre_g5-14amr05_firmwarelenovo:ideacentre_g5-14imb05lenovo:ideacentre_g5-14imb05_firmwarelenovo:ideacentre_gaming_5-14acn6lenovo:ideacentre_gaming_5-14acn6_firmwarelenovo:ideacentre_gaming_5-14iob6lenovo:ideacentre_gaming_5-14iob6_firmwarelenovo:ideacentre_gaming_5_17acn7lenovo:ideacentre_gaming_5_17acn7_firmwarelenovo:ideacentre_gaming_5_17iab7lenovo:ideacentre_gaming_5_17iab7_firmwarelenovo:ideacentre_mini_5-01imh05lenovo:ideacentre_mini_5-01imh05_firmwarelenovo:ideacentre_mini_5_01iaq7lenovo:ideacentre_mini_5_01iaq7_firmwarelenovo:ideacentre_t540-15ama_glenovo:ideacentre_t540-15ama_g_firmwarelenovo:legion_t5_26iab7lenovo:legion_t5_26iab7_firmwarelenovo:legion_t5_26irb8lenovo:legion_t5_26irb8_firmwarelenovo:legion_t7-34iaz7lenovo:legion_t7-34iaz7_firmwarelenovo:legion_t7-34imz5lenovo:legion_t7-34imz5_firmwarelenovo:legion_t7_34irz8lenovo:legion_t7_34irz8_firmwarelenovo:loq_17irb8lenovo:loq_17irb8_firmwarelenovo:thinkcentre_m625qlenovo:thinkcentre_m625q_firmwarelenovo:thinkcentre_m630elenovo:thinkcentre_m630e_firmwarelenovo:thinkcentre_m70a_gen_3lenovo:thinkcentre_m70a_gen_3_firmwarelenovo:thinkcentre_m70clenovo:thinkcentre_m70c_firmwarelenovo:thinkcentre_m70qlenovo:thinkcentre_m70q_firmwarelenovo:thinkcentre_m70q_gen_2lenovo:thinkcentre_m70q_gen_2_firmwarelenovo:thinkcentre_m70slenovo:thinkcentre_m70s_firmwarelenovo:thinkcentre_m70s_gen_3lenovo:thinkcentre_m70s_gen_3_firmwarelenovo:thinkcentre_m70tlenovo:thinkcentre_m70t_firmwarelenovo:thinkcentre_m70t_gen_3lenovo:thinkcentre_m70t_gen_3_firmwarelenovo:thinkcentre_m75nlenovo:thinkcentre_m75n_firmwarelenovo:thinkcentre_m75q_gen_2lenovo:thinkcentre_m75q_gen_2_firmwarelenovo:thinkcentre_m75s_gen_2lenovo:thinkcentre_m75s_gen_2_firmwarelenovo:thinkcentre_m75t_gen_2lenovo:thinkcentre_m75t_gen_2_firmwarelenovo:thinkcentre_m80qlenovo:thinkcentre_m80q_firmwarelenovo:thinkcentre_m80q_gen_3lenovo:thinkcentre_m80q_gen_3_firmwarelenovo:thinkcentre_m80slenovo:thinkcentre_m80s_firmwarelenovo:thinkcentre_m80s_gen_3lenovo:thinkcentre_m80s_gen_3_firmwarelenovo:thinkcentre_m80tlenovo:thinkcentre_m80t_firmwarelenovo:thinkcentre_m80t_gen_3lenovo:thinkcentre_m80t_gen_3_firmwarelenovo:thinkcentre_m90alenovo:thinkcentre_m90a_firmwarelenovo:thinkcentre_m90a_gen_2lenovo:thinkcentre_m90a_gen_2_firmwarelenovo:thinkcentre_m90a_gen_3lenovo:thinkcentre_m90a_gen_3_firmwarelenovo:thinkcentre_m90a_pro_gen_3lenovo:thinkcentre_m90a_pro_gen_3_firmwarelenovo:thinkcentre_m90q_gen_2lenovo:thinkcentre_m90q_gen_2_firmwarelenovo:thinkcentre_m90q_gen_3lenovo:thinkcentre_m90q_gen_3_firmwarelenovo:thinkcentre_m90q_tinylenovo:thinkcentre_m90q_tiny_firmwarelenovo:thinkcentre_m90slenovo:thinkcentre_m90s_firmwarelenovo:thinkcentre_m90s_gen_3lenovo:thinkcentre_m90s_gen_3_firmwarelenovo:thinkcentre_m90tlenovo:thinkcentre_m90t_firmwarelenovo:thinkcentre_m90t_gen_3lenovo:thinkcentre_m90t_gen_3_firmwarelenovo:thinkcentre_m920z_all-in-onelenovo:thinkcentre_m920z_all-in-one_firmwarelenovo:thinkcentre_neo_30a_22_gen_3lenovo:thinkcentre_neo_30a_22_gen_3_firmwarelenovo:thinkcentre_neo_30a_22_gen_4lenovo:thinkcentre_neo_30a_22_gen_4_firmwarelenovo:thinkcentre_neo_30a_24_gen_3lenovo:thinkcentre_neo_30a_24_gen_3_firmwarelenovo:thinkcentre_neo_30a_24_gen_4lenovo:thinkcentre_neo_30a_24_gen_4_firmwarelenovo:thinkcentre_neo_30a_27_gen_3lenovo:thinkcentre_neo_30a_27_gen_3_firmwarelenovo:thinkcentre_neo_30a_27_gen_4lenovo:thinkcentre_neo_30a_27_gen_4_firmwarelenovo:thinkcentre_neo_50a_24_gen_3lenovo:thinkcentre_neo_50a_24_gen_3_firmwarelenovo:thinkcentre_neo_50a_24_gen_4lenovo:thinkcentre_neo_50a_24_gen_4_firmwarelenovo:thinkcentre_neo_50t_gen_3lenovo:thinkcentre_neo_50t_gen_3_firmwarelenovo:thinkcentre_neo_70t_gen_3lenovo:thinkcentre_neo_70t_gen_3_firmwarelenovo:thinkedge_se30lenovo:thinkedge_se30_firmwarelenovo:thinkstation_p320_workstationlenovo:thinkstation_p320_workstation_firmwarelenovo:thinkstation_p330_workstationlenovo:thinkstation_p330_workstation_2nd_genlenovo:thinkstation_p330_workstation_2nd_gen_firmwarelenovo:thinkstation_p330_workstation_firmwarelenovo:thinkstation_p340_tiny_workstationlenovo:thinkstation_p340_tiny_workstation_firmwarelenovo:thinkstation_p340_workstationlenovo:thinkstation_p340_workstation_firmwarelenovo:thinkstation_p348_workstationlenovo:thinkstation_p348_workstation_firmwarelenovo:thinkstation_p350_tiny_workstationlenovo:thinkstation_p350_tiny_workstation_firmwarelenovo:thinkstation_p350_workstationlenovo:thinkstation_p350_workstation_firmwarelenovo:thinkstation_p358_workstationlenovo:thinkstation_p358_workstation_firmwarelenovo:thinkstation_p360_tiny_workstationlenovo:thinkstation_p360_tiny_workstation_firmwarelenovo:thinkstation_p360_ultra_workstationlenovo:thinkstation_p360_ultra_workstation_firmwarelenovo:thinkstation_p360_workstationlenovo:thinkstation_p360_workstation_firmwarelenovo:thinkstation_p520_workstationlenovo:thinkstation_p520_workstation_firmwarelenovo:thinkstation_p520c_workstationlenovo:thinkstation_p520c_workstation_firmwarelenovo:thinkstation_p720_workstationlenovo:thinkstation_p720_workstation_firmwarelenovo:thinkstation_p920_workstationlenovo:thinkstation_p920_workstation_firmwarelenovo:v30a-22imllenovo:v30a-22iml_firmwarelenovo:v30a-22itllenovo:v30a-22itl_firmwarelenovo:v30a-24imllenovo:v30a-24iml_firmwarelenovo:v30a-24itllenovo:v30a-24itl_firmwarelenovo:v50a-22imblenovo:v50a-22imb_firmwarelenovo:v50a-24imblenovo:v50a-24imb_firmwarelenovo:v50s-07imblenovo:v50s-07imb_firmwarelenovo:v50t-13imblenovo:v50t-13imb_firmwarelenovo:v50t-13imhlenovo:v50t-13imh_firmwarelenovo:v50t-13ioblenovo:v50t-13iob_firmwarelenovo:v55t_gen_2_13acnlenovo:v55t_gen_2_13acn_firmwarelenovo:yoga_aio_7-27arh6lenovo:yoga_aio_7-27arh6_firmwarelenovo:yoga_aio_7_27arh7lenovo:yoga_aio_7_27arh7_firmware
Fraquezas (CWE)
CWE-120
Referencias
https://support.lenovo.com/us/en/product_security/LEN-141775(psirt@lenovo.com)
https://support.lenovo.com/us/en/product_security/LEN-141775(af854a3a-2127-422b-91ae-364da2661108)
Correlacoes IOC
Sem correlacoes registradas
This product uses data from the NVD API but is not endorsed or certified by the NVD.