Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-3675

PUBLISHED 16.09.2024

CNA: Synaptics

synaTEE.signed.dll Out-Of-Bounds Heap Write

Обновлено: 16.06.2022
Improper Input Validation vulnerability in synaTEE.signed.dll of Synaptics Fingerprint Driver allows a local authorized attacker to overwrite a heap tag, with potential loss of confidentiality. This issue affects: Synaptics Synaptics Fingerprint Driver 5.1.xxx.26 versions prior to xxx=340 on x86/64; 5.2.xxxx.26 versions prior to xxxx=3541 on x86/64; 5.2.2xx.26 versions prior to xx=29 on x86/64; 5.2.3xx.26 versions prior to xx=25 on x86/64; 5.3.xxxx.26 versions prior to xxxx=3543 on x86/64; 5.5.xx.1058 versions prior to xx=44 on x86/64; 5.5.xx.1102 versions prior to xx=34 on x86/64; 5.5.xx.1116 versions prior to xx=14 on x86/64; 6.0.xx.1104 versions prior to xx=50 on x86/64; 6.0.xx.1108 versions prior to xx=31 on x86/64; 6.0.xx.1111 versions prior to xx=58 on x86/64.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-04174 Уязвимость библиотеки synaTEE.signed.dll драйвера отпечатков пальцев Synaptics Fingerprint Driver микропрограммного обеспечения ноутбуков Lenovo, позволяющие нарушителю раскрыть защищаемую информацию

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Доп. Информация

Product Status

Synaptics Fingerprint Driver
Product: Synaptics Fingerprint Driver
Vendor: Synaptics
Default status: Не определен
Platforms:
  • x86/64
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5.1.xxx.26 до xxx=340 affected
Наблюдалось в версиях от 5.2.xxxx.26 до xxxx=3541 affected
Наблюдалось в версиях от 5.2.2xx.26 до xx=29 affected
Наблюдалось в версиях от 5.2.3xx.26 до xx=25 affected
Наблюдалось в версиях от 5.3.xxxx.26 до xxxx=3543 affected
Наблюдалось в версиях от 5.5.xx.1058 до xx=44 affected
Наблюдалось в версиях от 5.5.xx.1102 до xx=34 affected
Наблюдалось в версиях от 5.5.xx.1116 до xx=14 affected
Наблюдалось в версиях от 6.0.xx.1104 до xx=50 affected
Наблюдалось в версиях от 6.0.xx.1108 до xx=31 affected
Наблюдалось в версиях от 6.0.xx.1111 до xx=58 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.