Improper permissions in the installer for Intel(R) Turbo Boost Max Technology 3.0 driver version 1.0.0.1035 and before may allow an authenticated user to potentially enable escalation of privilege via local access.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HIntel Turbo Boost Max Technology 3.0
APPIntel≤ 1.0.0.1035Lenovo Thinkstation P410
HWLenovowszystkie wersjeLenovo Thinkstation P410 Firmware
OSLenovowszystkie wersjeLenovo Thinkstation P510
HWLenovowszystkie wersjeLenovo Thinkstation P510 Firmware
OSLenovowszystkie wersjeLenovo Thinkstation P710
HWLenovowszystkie wersjeLenovo Thinkstation P710 Firmware
OSLenovowszystkie wersjeLenovo Thinkstation P910
HWLenovowszystkie wersjeLenovo Thinkstation P910 Firmware
OSLenovowszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Powiązane podatności
CVE-2019-6190MEDIUM5.0ten sam produkt
Lenovo was notified of a potential denial of service vulnerability, affecting various versions of BIOS for Len...
CVE-2021-45046CRITICAL9.0⚠ KEVPL ✓ten sam vendor
Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup
CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓ten sam vendor
Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup
CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓ten sam vendor
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy
CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓ten sam vendor
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)