多款Lenovo产品安全漏洞 CVE-2017-3775 CNNVD-201805-184

6.9 AV AC AU C I A
发布: 2018-05-04
修订: 2018-06-13

Lenovo Flex System x240 M5等都是中国联想(Lenovo)公司的服务器设备。 多款Lenovo产品中存在安全漏洞,该漏洞源于程序在运行签名的代码之前,没有正确的进行身份验证。物理位置临近的攻击者可利用该漏洞运行未签名的代码。以下产品和版本受到影响:Lenovo Flex System x240 M5 BIOS/UEFI 2.61之前版本;Flex System x280 X6 BIOS/UEFI 4.21之前版本;Flex System x480 X6 BIOS/UEFI 4.21之前版本;Flex System x880 BIOS/UEFI 4.21之前版本;NeXtScale nx360 M5 BIOS/UEFI 2.61之前版本;System x3250 M6 BIOS/UEFI 2.23之前版本;System x3500 M5 BIOS/UEFI 2.61之前版本;System x3550 M5 BIOS/UEFI 2.6之前版本1;System x3650 M5 BIOS/UEFI 2.61之前版本;System x3850 X6 BIOS/UEFI 4.3之前版本;System x3950 X6 BIOS/UEFI 4.3之前版本。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息