В надстройке LenovoProductivitySystemAddin, используемой в Lenovo Vantage и Lenovo Baiying, была обнаружена уязвимость проверки ввода, которая могла позволить локальному аутентифицированному пользователю завершать произвольные процессы с повышенными привилегиями.
Показать оригинальное описание (EN)
An input validation vulnerability was reported in the LenovoProductivitySystemAddin used in Lenovo Vantage and Lenovo Baiying that could allow a local authenticated user to terminate arbitrary processes with elevated privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Lenovo Vantage
cpe:2.3:a:lenovo:vantage:*:*:*:*:*:*:*:*
|
— |
1.0.0.138
|
|
Lenovo Baiying
cpe:2.3:a:lenovo:baiying:*:*:*:*:*:*:*:*
|
0
|
1.0.0.138
|