Lenovo Thinkpad Active Protection System权限提升漏洞
CVE编号
CVE-2017-3740利用情况
暂无补丁情况
N/A披露时间
2017-06-05漏洞描述
Lenovo Thinkpad是中国联想(Lenovo)公司旗下的便携式计算机。Active Protection System是一个用于保护硬盘驱动程序器免受由强烈的物理震动和振动所导致的损坏的自主功能部件。 Lenovo Thinkpad中的Active Protection System 1.82.0.14之前的版本中存在权限提升漏洞。攻击者可通过向系统嵌入的控制器发送命令利用该漏洞对系统实施拒绝服务攻击,或更改硬件功能。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://support.lenovo.com/us/zh/product_security/len-13637
参考链接 |
|
---|---|
https://support.lenovo.com/us/en/product_security/LEN-13637 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.00b | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.01b | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.20b | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.21 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.22 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.23 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.30b | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.31 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.32 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.33b | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.34 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.40 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.41 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.50 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.51 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.52 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.53 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.54 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.61 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.62 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.63 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.64 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.70 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.71 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.72 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.73 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.74 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.75 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.76 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.77.0.11 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.77.0.20 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.77.0.26 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.77.0.5 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.77.0.7 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.77.0.8 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.77.0.9 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.78.0.09 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.78.0.10 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.78.0.11 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.79.0.03 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.80.1.00 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.80.11.00 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.80.3.00 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.80.8.00 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.81.0.08 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.82.0.03 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.82.0.06 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.82.0.07 | - | |||||
运行在以下环境 | |||||||||
应用 | lenovo | active_protection_system | 1.82.0.10 | - |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论