漏洞详情

CNVD编号 CNVD-2017-08613
漏洞标题 Lenovo Thinkpad Active Protection System权限提升漏洞
严重等级
影响产品 Lenovo ThinkPad Active Protection System <=1.82.0.14
漏洞类型 通用软硬件漏洞
发现时间 2017-06-06
公开时间 2017-06-07
发现者 Lenovo
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://support.lenovo.com/us/zh/product_security/len-13637
漏洞描述 Lenovo Thinkpad是中国联想(Lenovo)公司旗下的便携式计算机。Active Protection System是一个用于保护硬盘驱动程序器免受由强烈的物理震动和振动所导致的损坏的自主功能部件。 Lenovo Thinkpad中的Active Protection System 1.82.0.14之前的版本中存在权限提升漏洞。攻击者可通过向系统嵌入的控制器发送命令利用该漏洞对系统实施拒绝服务攻击,或更改硬件功能。

返回漏洞库首页
Image Additional Image