Rechercher dans ce blog

Wednesday, July 13, 2022

レノボ製ノートのBIOSに脆弱性。修正を提供中 - PC Watch

ThinkBook 13s

 レノボは、同社製ノート「IdeaPad」や「ThinkBook」シリーズなどのノートPCのBIOSに影響度が中程度の権限昇格の脆弱性があるとし、修正BIOSを提供している。脆弱性は3つで、ローカル権限を持つ攻撃者が任意のコードを実施できる可能性があるという。

  • CVE-2022-1890:ReadyBootDxeドライバでバッファオーバーフローの脆弱性
  • CVE-2022-1891:SystemLoadDefaultDxeドライバでバッファオーバーフローの脆弱性
  • CVE-2022-1892:SystemBootManagerDxeドライバでバッファオーバーフローの脆弱性

 これらの脆弱性はESETのMartin Smolar氏が発見した。対象機種は「Lenovo 100e Gen2」、「Lenovo 14W Gen 2」、「Lenovo Flex 5」、「IdeaPad 1」、「IdeaPad 3」、「IdeaPad Flex 5」、「Legion S7」、「ThinkBook 13s」、「ThinkBook 14」、「ThinkBook 14s」、「Yoga C640」、「Yoga S730」、「Yoga S940」、「Yoga Slim 7 Pro」、「ideapad 5」など。

 このうちCVE-2022-1892は対象の全機種が影響を受ける。CVE-2022-1890ならびにCVE-2022-1891はThinkBook 14とThinkBook 15のみが影響を受ける。

Adblock test (Why?)


レノボ製ノートのBIOSに脆弱性。修正を提供中 - PC Watch
Read More

No comments:

Post a Comment

ついに登場!「曲がるテレビ」。LG OLED Flexで「NOPE」。ゲームも最高 - AV Watch

「LG OLED Flex(42LX3QPJA)」 映画好きな方なら、大きな映画館が湾曲したスクリーンを採用していることに気付いているだろう。これは、スクリーンのように巨大な画面の場合、画面の中心と両端で投写距離が異なってしまうのを補正するためのもの。映画...