CVE-2021-3786
CVE-2021-3786
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 4.4EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 nov 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A potential vulnerability in the SMI callback function used in CSME configuration of some Lenovo Notebook and ThinkPad systems could be used to leak out data out of the SMRAM range.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
Lenovo · Notebook and ThinkPad BIOSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →