6.7

CVE-2023-4029

A buffer overflow has been identified in the BoardUpdateAcpiDxe driver in some Lenovo ThinkPad products which may allow an attacker with local access and elevated privileges to execute arbitrary code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Lenovo ≫ K14 Type 21cu Firmware Version < 1.12
   Lenovo ≫ K14 Type 21cu Version -
Lenovo ≫ K14 Type 21cv Firmware Version < 1.12
   Lenovo ≫ K14 Type 21cv Version -
Lenovo ≫ Thinkpad E14 Gen 3 Firmware Version < 1.15
   Lenovo ≫ Thinkpad E14 Gen 3 Version -
Lenovo ≫ Thinkpad E15 Gen 3 Firmware Version < 1.15
   Lenovo ≫ Thinkpad E15 Gen 3 Version -
Lenovo ≫ Thinkpad L13 Gen 2 Firmware Version < 1.30
   Lenovo ≫ Thinkpad L13 Gen 2 Version -
Lenovo ≫ Thinkpad L13 Gen 3 Firmware Version < 1.19
   Lenovo ≫ Thinkpad L13 Gen 3 Version -
Lenovo ≫ Thinkpad L13 Gen 4 Firmware Version < 1.10
   Lenovo ≫ Thinkpad L13 Gen 4 Version -
Lenovo ≫ Thinkpad L14 Gen 2 Firmware Version < 1.28
   Lenovo ≫ Thinkpad L14 Gen 2 Version -
Lenovo ≫ Thinkpad L14 Gen 3 Firmware Version < 1.23
   Lenovo ≫ Thinkpad L14 Gen 3 Version -
Lenovo ≫ Thinkpad L14 Gen 4 Firmware Version < 1.06
   Lenovo ≫ Thinkpad L14 Gen 4 Version -
Lenovo ≫ Thinkpad L15 Gen 2 Firmware Version < 1.28
   Lenovo ≫ Thinkpad L15 Gen 2 Version -
Lenovo ≫ Thinkpad L15 Gen 3 Firmware Version < 1.23
   Lenovo ≫ Thinkpad L15 Gen 3 Version -
Lenovo ≫ Thinkpad L15 Gen 4 Firmware Version < 1.06
   Lenovo ≫ Thinkpad L15 Gen 4 Version -
Lenovo ≫ Thinkpad P14s Gen 2 Firmware Version < 1.34
   Lenovo ≫ Thinkpad P14s Gen 2 Version -
Lenovo ≫ Thinkpad T14 Gen 2 Firmware Version < 1.34
   Lenovo ≫ Thinkpad T14 Gen 2 Version -
Lenovo ≫ Thinkpad T14s Gen 2 Firmware Version < 1.37
   Lenovo ≫ Thinkpad T14s Gen 2 Version -
Lenovo ≫ Thinkpad S2 Gen 6 Firmware Version < 1.30
   Lenovo ≫ Thinkpad S2 Gen 6 Version -
Lenovo ≫ Thinkpad S2 Gen 7 Firmware Version < 1.19
   Lenovo ≫ Thinkpad S2 Gen 7 Version -
Lenovo ≫ Thinkpad S2 Gen 8 Firmware Version < 1.10
   Lenovo ≫ Thinkpad S2 Gen 8 Version -
Lenovo ≫ Thinkpad X13 Gen 2 Firmware Version < 1.37
   Lenovo ≫ Thinkpad X13 Gen 2 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.19% 0.092
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.7 0.8 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Lenovo 6.7 0.8 5.9
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

https://support.lenovo.com/us/en/product_security/LEN-134879
Vendor Advisory