PT-2022-2221 · Lenovo · Lenovo System Update

CVE-2022-0354

·

Publicado

2022-04-12

·

Atualizado

2023-08-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Lenovo System Update anteriores a 25/02/2022
Descrição
O problema está relacionado à possibilidade de acesso interativo ao sistema durante a instalação de um pacote do System Update, que exibe uma janela de linha de comando. Isso poderia permitir que um invasor executasse código arbitrário com privilégios elevados.
Recomendações
Para versões anteriores a 25/02/2022, considere restringir o acesso interativo ao sistema durante a instalação de pacotes do System Update para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02304
CVE-2022-0354

Produtos afetados

Lenovo System Update