ГрамотаИБ ГрамотаИБ

BDU:2024-02525

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения ноутбуков Lenovo, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-5912

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения ноутбуков Lenovo связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://support.lenovo.com/us/en/product_security/LEN-155477

Сведения записи

Дата публикации: 03.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Lenovo Group LimitedIdeaPad 1-14IGL07 Laptopдо KKCN21WWНе указана
Lenovo Group LimitedIdeaPad 1-14IJL7 Laptopдо HTCN39WWНе указана
Lenovo Group LimitedIdeaPad 1-15IGL07 Laptopдо KKCN21WWНе указана
Lenovo Group LimitedIdeaPad 1-15IJL7 Laptopдо HTCN39WWНе указана
Lenovo Group LimitedIdeaPad Pro 5 16ARP8до L0CN28WWНе указана
Lenovo Group LimitedIdeaPad Slim 3 14IAN8до KUCN33WWНе указана
Lenovo Group LimitedIdeaPad Slim 3 15IAN8до KUCN33WWНе указана
Lenovo Group LimitedLegion 5 15ARH7 Laptop (Lenovo)до JUCN63WWНе указана
Lenovo Group LimitedLegion 5 15ARH7H Laptop (Lenovo)до JUCN63WWНе указана
Lenovo Group LimitedLegion 5 Pro 16ARH7 Laptop (Lenovo)до JUCN63WWНе указана
Lenovo Group LimitedLegion 5 Pro 16ARH7H Laptop (Lenovo)до JUCN63WWНе указана
Lenovo Group LimitedLegion 5 Pro-16ACH6до HHCN36WWНе указана
Lenovo Group LimitedLegion 5 Pro-16ACH6Hдо GKCN64WWНе указана
Lenovo Group LimitedLegion 5-15ACH6до HHCN36WWНе указана
Lenovo Group LimitedLegion 5-15ACH6Aдо G9CN36WWНе указана
Lenovo Group LimitedLegion 5-15ACH6Hдо GKCN64WWНе указана
Lenovo Group LimitedLegion 5-17ACH6до HHCN36WWНе указана
Lenovo Group LimitedLegion 5-17ACH6Hдо GKCN64WWНе указана
Lenovo Group LimitedLegion 7 16ARHA7до K9CN44WWНе указана
Lenovo Group LimitedLegion 7 16IAX7до K1CN45WWНе указана
Lenovo Group LimitedLegion 7-16ACHg6до GKCN64WWНе указана
Lenovo Group LimitedLegion Pro 5 16ARX8до LPCN47WWНе указана
Lenovo Group LimitedLegion S7 16ARHA7до KFCN38WWНе указана
Lenovo Group LimitedLenovo Slim 7 14ARH7до KHCN31WWНе указана
Lenovo Group LimitedLenovo Slim 7 ProX 14ARH7до JVCN38WWНе указана
Lenovo Group LimitedLenovo Slim 7 ProX 14IAH7до HMCN48WWНе указана
Lenovo Group LimitedLenovo Slim 9 14IAP7до J3CN55WWНе указана
Lenovo Group LimitedLenovo V14 G2 IJLдо HTCN39WWНе указана
Lenovo Group LimitedLenovo V15 G2 IJL Laptopдо HTCN39WWНе указана
Lenovo Group LimitedLenovo V15 G4 IANдо KUCN33WWНе указана
Lenovo Group LimitedS540-13ARE Laptopдо F0CN41WWНе указана
Lenovo Group LimitedThinkBook 14p G3 ARHдо K4CN36WWНе указана
Lenovo Group LimitedThinkBook 16p G3 ARHдо KCCN39WWНе указана
Lenovo Group LimitedYoga 7 14ARB7до K5CN42WWНе указана
Lenovo Group LimitedYoga Slim 7 Pro 14ARH7до KHCN31WWНе указана
Lenovo Group LimitedYoga Slim 7 ProX 14ARH7до JVCN38WWНе указана
Lenovo Group LimitedYoga Slim 7 ProX 14IAH7до HMCN48WWНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.