CVE-2022-48182
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.1epss 0.3%
probabilidad de explotación
0.3%top 83% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
La detección de manipulación del BIOS en ciertos modelos ThinkPad puede no funcionar en situaciones específicas, permitiendo que alguien acceda o modifique el software esencial de la computadora sin ser detectado.
Detalle técnico
Una falla en el mecanismo de detección de tampering del BIOS (CWE-1263: Validación Impropia de Cantidad Especificada en Entrada) en los ThinkPad T14s Gen 3 y X13 Gen3 permite que un atacante con acceso físico eludir las alertas de seguridad al alterar el firmware. La falla ocurre solo en circunstancias específicas, reduciendo la efectividad de este control de seguridad crítico.
Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability was reported in ThinkPad T14s Gen 3 and X13 Gen3 that could cause the BIOS tamper detection mechanism to not trigger under specific circumstances which could allow unauthorized access.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H