6.7

CVE-2023-4028

A buffer overflow has been identified in the SystemUserMasterHddPwdDxe driver in some Lenovo Notebook products which may allow an attacker with local access and elevated privileges to execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Lenovo ≫ 13w Yoga Firmware Version < jacn38ww
   Lenovo ≫ 13w Yoga Version -
Lenovo ≫ 13w Yoga Gen 2 Firmware Version < kbcn20ww
   Lenovo ≫ 13w Yoga Gen 2 Version -
Lenovo ≫ Ideapad 1-11ada05 Firmware Version < fqcn29ww
   Lenovo ≫ Ideapad 1-11ada05 Version -
Lenovo ≫ Ideapad 1-11igl05 Firmware Version < dwcn28ww
   Lenovo ≫ Ideapad 1-11igl05 Version -
Lenovo ≫ Ideapad 1-14ada05 Firmware Version < fqcn29ww
   Lenovo ≫ Ideapad 1-14ada05 Version -
Lenovo ≫ Ideapad 1-14igl05 Firmware Version < dwcn28ww
   Lenovo ≫ Ideapad 1-14igl05 Version -
Lenovo ≫ Flex 5-14alc05 Firmware Version < gjcn32ww
   Lenovo ≫ Flex 5-14alc05 Version -
Lenovo ≫ Flex 5-14are05 Firmware Version < eecn43ww
   Lenovo ≫ Flex 5-14are05 Version -
Lenovo ≫ Flex 5-14iil05 Firmware Version < eccn45ww
   Lenovo ≫ Flex 5-14iil05 Version -
Lenovo ≫ Flex 5-14itl05 Firmware Version < fxcn44ww
   Lenovo ≫ Flex 5-14itl05 Version -
Lenovo ≫ Flex 5-15alc05 Firmware Version < gjcn32ww
   Lenovo ≫ Flex 5-15alc05 Version -
Lenovo ≫ Flex 5-15iil05 Firmware Version < eccn45ww
   Lenovo ≫ Flex 5-15iil05 Version -
Lenovo ≫ Flex 5-15itl05 Firmware Version < fxcn44ww
   Lenovo ≫ Flex 5-15itl05 Version -
Lenovo ≫ Ideapad Flex 5 14abr8 Firmware Version < l7cn17ww
   Lenovo ≫ Ideapad Flex 5 14abr8 Version -
Lenovo ≫ Ideapad Flex 5 14alc7 Firmware Version < jccn35ww
   Lenovo ≫ Ideapad Flex 5 14alc7 Version -
Lenovo ≫ Ideapad Flex 5 14iau7 Firmware Version < j7cn44ww
   Lenovo ≫ Ideapad Flex 5 14iau7 Version -
Lenovo ≫ Ideapad Flex 5 14iru8 Firmware Version < l6cn20ww
   Lenovo ≫ Ideapad Flex 5 14iru8 Version -
Lenovo ≫ Ideapad Flex 5 16abr8 Firmware Version < l7cn17ww
   Lenovo ≫ Ideapad Flex 5 16abr8 Version -
Lenovo ≫ Ideapad Flex 5 16alc7 Firmware Version < jccn35ww
   Lenovo ≫ Ideapad Flex 5 16alc7 Version -
Lenovo ≫ Ideapad Flex 5 16iau7 Firmware Version < j7cn44ww
   Lenovo ≫ Ideapad Flex 5 16iau7 Version -
Lenovo ≫ Ideapad Flex 5 16iru8 Firmware Version < l6cn20ww
   Lenovo ≫ Ideapad Flex 5 16iru8 Version -
Lenovo ≫ Flex 7 14iru8 Firmware Version < l6cn20ww
   Lenovo ≫ Flex 7 14iru8 Version -
Lenovo ≫ Thinkbook 13s G2 Are Firmware Version < fvcn28ww
   Lenovo ≫ Thinkbook 13s G2 Are Version -
Lenovo ≫ Thinkbook 13s G2 Itl Firmware Version < f9cn57ww
   Lenovo ≫ Thinkbook 13s G2 Itl Version -
Lenovo ≫ Thinkbook 13s G3 Acn Firmware Version < gmcn35ww
   Lenovo ≫ Thinkbook 13s G3 Acn Version -
Lenovo ≫ Thinkbook 13s G4 Iap Firmware Version < hwcn49ww
   Lenovo ≫ Thinkbook 13s G4 Iap Version -
Lenovo ≫ Thinkbook 13x G2 Iap Firmware Version < hxcn54ww
   Lenovo ≫ Thinkbook 13x G2 Iap Version -
Lenovo ≫ Thinkbook 14s G2 Itl Firmware Version < f9cn57ww
   Lenovo ≫ Thinkbook 14s G2 Itl Version -
Lenovo ≫ Yoga 9-15imh5 Firmware Version < epcn32ww
   Lenovo ≫ Yoga 9-15imh5 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.19% 0.092
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.7 0.8 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Lenovo 6.7 0.8 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

https://support.lenovo.com/us/en/product_security/LEN-134879
Vendor Advisory