HIGH🇬🇧 English

CVE-2018-16098

CVSS 7.8v3.0pub. 2019-01-24upd. 2024-11-21

In some Lenovo ThinkPads, an unquoted search path vulnerability was found in various versions of the Synaptics Pointing Device driver which could allow unauthorized code execution as a low privilege user.

oryginał EN
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Lenovo Synaptics Thinkpad Ultranav Driver

    APP
    Lenovo
    16.2.19.2318.0.7.11918.1.27.4219.0.17.14019.3.4.21919.5.19.33
  • Lenovo Thiankpad L430

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad L430 Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad L530

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad L530 Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P1

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P1 Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P50s

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P50s Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P51

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P51 Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P51s

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P51s Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P52s

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P52s Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P70

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad P70 Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad S1 Yoga

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad S1 Yoga Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad S430

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad S430 Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad T420

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad T420 Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad T420i

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad T420i Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad X1 Extreme

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thiankpad X1 Extreme Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thinkpad Helix

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkpad Helix Firmware

    OS
    Lenovo
    wszystkie wersje
  • Lenovo Thinkpad S230u

    HW
    Lenovo
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych

CVE-2019-0708CRITICAL9.8⚠ KEVPL ✓ten sam produkt

BlueKeep — krytyczny RCE w Remote Desktop Services (RDP)

CVE-2017-8543CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Windows Search — przejęcie kontroli nad systemem

CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany

CVE-2016-1019CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE lub DoS przez nieokreślone wektory ataku