System Update Vulnerability
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.7%
probabilidade de exploração
1.7%top 25% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Lenovo System Update versões anteriores a 5.07.0088 têm uma falha que permite ataques de negação de serviço ao escrever arquivos de configuração em locais inesperados do sistema. Isso pode interromper o funcionamento normal do software e causar mau funcionamento.
Detalhe técnico
Uma vulnerabilidade de travessia de caminho no Lenovo System Update <5.07.0088 permite que atacantes escrevam arquivos de configuração em locais arbitrários, potencialmente sobrescrevendo arquivos críticos do sistema ou causando falhas na aplicação. A vulnerabilidade requer acesso local ou baseado em rede para escrever os arquivos maliciosos de configuração.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A denial of service vulnerability was reported in Lenovo System Update versions prior to 5.07.0088 that could allow configuration files to be written to non-standard locations.
Produtos afetados
Lenovo · System Update