In some Lenovo ThinkPads, an unquoted search path vulnerability was found in various versions of the Synaptics Pointing Device driver which could allow unauthorized code execution as a low privilege user.
oryginał ENCVSS Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLenovo Synaptics Thinkpad Ultranav Driver
APPLenovo16.2.19.2318.0.7.11918.1.27.4219.0.17.14019.3.4.21919.5.19.33Lenovo Thiankpad L430
HWLenovowszystkie wersjeLenovo Thiankpad L430 Firmware
OSLenovowszystkie wersjeLenovo Thiankpad L530
HWLenovowszystkie wersjeLenovo Thiankpad L530 Firmware
OSLenovowszystkie wersjeLenovo Thiankpad P1
HWLenovowszystkie wersjeLenovo Thiankpad P1 Firmware
OSLenovowszystkie wersjeLenovo Thiankpad P50s
HWLenovowszystkie wersjeLenovo Thiankpad P50s Firmware
OSLenovowszystkie wersjeLenovo Thiankpad P51
HWLenovowszystkie wersjeLenovo Thiankpad P51 Firmware
OSLenovowszystkie wersjeLenovo Thiankpad P51s
HWLenovowszystkie wersjeLenovo Thiankpad P51s Firmware
OSLenovowszystkie wersjeLenovo Thiankpad P52s
HWLenovowszystkie wersjeLenovo Thiankpad P52s Firmware
OSLenovowszystkie wersjeLenovo Thiankpad P70
HWLenovowszystkie wersjeLenovo Thiankpad P70 Firmware
OSLenovowszystkie wersjeLenovo Thiankpad S1 Yoga
HWLenovowszystkie wersjeLenovo Thiankpad S1 Yoga Firmware
OSLenovowszystkie wersjeLenovo Thiankpad S430
HWLenovowszystkie wersjeLenovo Thiankpad S430 Firmware
OSLenovowszystkie wersjeLenovo Thiankpad T420
HWLenovowszystkie wersjeLenovo Thiankpad T420 Firmware
OSLenovowszystkie wersjeLenovo Thiankpad T420i
HWLenovowszystkie wersjeLenovo Thiankpad T420i Firmware
OSLenovowszystkie wersjeLenovo Thiankpad X1 Extreme
HWLenovowszystkie wersjeLenovo Thiankpad X1 Extreme Firmware
OSLenovowszystkie wersjeLenovo Thinkpad Helix
HWLenovowszystkie wersjeLenovo Thinkpad Helix Firmware
OSLenovowszystkie wersjeLenovo Thinkpad S230u
HWLenovowszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Powiązane podatności
CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓ten sam produkt
BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)
CVE-2017-8543CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Windows Search — przejęcie kontroli nad systemem
CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany
CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku