PT-2022-2221 · Lenovo · Lenovo System Update
CVE-2022-0354
·
Publicado
2022-04-12
·
Atualizado
2023-08-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Lenovo System Update anteriores a 25/02/2022
Descrição
O problema está relacionado à possibilidade de acesso interativo ao sistema durante a instalação de um pacote do System Update, que exibe uma janela de linha de comando. Isso poderia permitir que um invasor executasse código arbitrário com privilégios elevados.
Recomendações
Para versões anteriores a 25/02/2022, considere restringir o acesso interativo ao sistema durante a instalação de pacotes do System Update para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lenovo System Update