Descripción
Se han encontrado múltiples vulnerabilidades graves en Lenovo System Update. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad o ganar privilegios.
A continuación hay una lista completa de vulnerabilidades
- La falta de comando de las restricciones de las tuberías se puede explotar localmente a través de manipulaciones de tuberías con nombre;
- La falta de verificación de firmas de archivos se puede explotar de forma remota a través de archivos ejecutables especialmente diseñados;
- La falta de restricciones de permisos de directorio puede explotarse localmente a través de manipulaciones de archivos.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!