ГрамотаИБ ГрамотаИБ

BDU:2022-02965

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции обратного вызова обработчика System Management Interrupt (SMI) драйвера режима Legacy BIOS ноутбуков Lenovo, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями

Соответствие зарубежным идентификаторам

CVE-2021-4212

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции обратного вызова обработчика System Management Interrupt (SMI) драйвера режима Legacy BIOS ноутбуков Lenovo связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с повышенными привилегиями

Способ устранения

Использование рекомендаций производителя: https://support.lenovo.com/us/en/product_security/LEN-77639

Сведения записи

Дата публикации: 17.05.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Lenovo Group LimitedIdeaPad 3-14ARE05до dzcn42wwНе указана
Lenovo Group LimitedIdeaPad 3-15ARE05до DZCN42WWНе указана
Lenovo Group LimitedIdeaPad 3-15IGL05-Не указана
Lenovo Group LimitedIdeaPad 3-17ARE05до DZCN42WWНе указана
Lenovo Group LimitedIdeaPad 3-17IIL05-Не указана
Lenovo Group LimitedIdeaPad 3-17ITL6-Не указана
Lenovo Group LimitedIdeaPad 5-14ITL05-Не указана
Lenovo Group LimitedIdeaPad Gaming 3-15IHU6-Не указана
Lenovo Group LimitedIdeaPad L3 15ITL6-Не указана
Lenovo Group LimitedIdeaPad L340-15IWLдо ATCN46WWНе указана
Lenovo Group LimitedIdeapad 5-15ITL05до FHCN64WWНе указана
Lenovo Group LimitedIdeapad Gaming L340-15IRHдо BGCN35WWНе указана
Lenovo Group LimitedIdeapad S145-14IGM-Не указана
Lenovo Group LimitedIdeapad S145-14IIL-Не указана
Lenovo Group LimitedIdeapad S145-15IGM-Не указана
Lenovo Group LimitedIdeapad S145-15IIL-Не указана
Lenovo Group LimitedIdeapad S540-13IML-Не указана
Lenovo Group LimitedIdeapad Slim 7 Pro-14IHU5-Не указана
Lenovo Group LimitedIdeapad Slim 9-14ITL05-Не указана
Lenovo Group LimitedLegion 5 Pro-16ACH6-Не указана
Lenovo Group LimitedLegion 5 Pro-16ACH6H-Не указана
Lenovo Group LimitedLegion 5 Pro-16ITH6-Не указана
Lenovo Group LimitedLegion 5 Pro-16ITH6H-Не указана
Lenovo Group LimitedLegion 5-15ACH6-Не указана
Lenovo Group LimitedLegion 5-15ACH6A-Не указана
Lenovo Group LimitedLegion 5-15ACH6H-Не указана
Lenovo Group LimitedLegion 5-15IMH6-Не указана
Lenovo Group LimitedLegion 5-15ITH6-Не указана
Lenovo Group LimitedLegion 5-15ITH6H-Не указана
Lenovo Group LimitedLegion 5-17ACH6-Не указана
Lenovo Group LimitedLegion 5-17ACH6H-Не указана
Lenovo Group LimitedLegion 5-17ITH6-Не указана
Lenovo Group LimitedLegion 5-17ITH6H-Не указана
Lenovo Group LimitedLegion 7-16ACHg6-Не указана
Lenovo Group LimitedLegion 7-16ITHg6-Не указана
Lenovo Group LimitedLegion Y540-15IRHдо BHCN44WWНе указана
Lenovo Group LimitedLegion Y540-15IRH-PG0до BHCN44WWНе указана
Lenovo Group LimitedLegion Y540-17IRHдо BHCN44WWНе указана
Lenovo Group LimitedLegion Y540-17IRH-PG0до BHCN44WWНе указана
Lenovo Group LimitedLegion Y545до BHCN44WWНе указана
Lenovo Group LimitedLegion Y545-PG0до BHCN44WWНе указана
Lenovo Group LimitedLegion Y7000-2019до BHCN44WWНе указана
Lenovo Group LimitedLegion Y7000-2019-PG0до BHCN44WWНе указана
Lenovo Group LimitedLenovo 14W Gen 2-Не указана
Lenovo Group LimitedLenovo 500w Gen 3-Не указана
Lenovo Group LimitedLenovo E41-50до G2CN23WWНе указана
Lenovo Group LimitedLenovo E41-55-Не указана
Lenovo Group LimitedLenovo S14 G2 ITL-Не указана
Lenovo Group LimitedLenovo V14 G1-IML-Не указана
Lenovo Group LimitedLenovo V14 G2-ITL-Не указана

Показано 50 из 145 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.