Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-02510

CVSS: 6.7
18.04.2022

Уязвимость драйвера ChgBootDxeHook микропрограммного обеспечения BIOS ноутбуков Lenovo, позволяющая нарушителю выполнять вредоносные драйверы и приложения во время загрузки

Уязвимость драйвера ChgBootDxeHook микропрограммного обеспечения BIOS ноутбуков Lenovo связана с возможностью изменения настроек безопасной загрузки путем редактирования переменной NVRAM. Эксплуатация уязвимости может позволить нарушителю выполнять вредоносные драйверы и приложения во время загрузки
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 18.04.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Разработка компенсирующих мер, полностью нейтрализующих возможность эксплуатации уязвимости, не представляется возможной.

Компенсирующие меры:
- использование программного обеспечения для шифрования с поддержкой TPM в целях предотвращения получения доступа к информации, если конфигурация безопасной загрузки UEFI изменена;
- выявление и исключение (блокирование) вредоносного драйвера ChgBootDxeHook из микропрограммного обеспечения UEFI ноутбуков Lenovo.

Информация от производителя:
https://support.lenovo.com/us/en/product_security/LEN-73440

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-264 Уязвимость в управлении доступом, привилегиями и разрешениями

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-3972 A potential vulnerability by a driver used during manufacturing process on some consumer Lenovo Notebook devices' BIOS that w...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
6.7 MEDIUM 3.0 AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-3972 LEN-73440
Вендор:
  • Lenovo Group Limited
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • IdeaPad 3 15ADA05
  • IdeaPad 3-14ADA05
  • IdeaPad 3-14ADA6
  • IdeaPad 3-14ALC6
  • IdeaPad 3-14ARE05
  • IdeaPad 3-15ADA6
  • IdeaPad 3-15ALC6
  • IdeaPad 3-15ARE05
  • IdeaPad 3-15IGL05
  • IdeaPad 3-17ADA05
  • IdeaPad 3-17ADA6
  • IdeaPad 3-17ALC6
  • IdeaPad 3-17ARE05
  • IdeaPad 3-17IIL05
  • IdeaPad L3 15ITL6
  • Ideapad Gaming L340-15IRH
  • IdeaPad L340-15IWL
  • Ideapad L340-17IRH
  • Ideapad L340-17IWL
  • Legion 5 Pro-16ACH6
  • Legion 5 Pro-16ACH6H
  • Legion 5 Pro-16ITH6
  • Legion 5 Pro-16ITH6H
  • Legion 5-15ACH6
  • Legion 5-15ACH6A
  • Legion 5-15ACH6H
  • Legion 5-15ITH6
  • Legion 5-15ITH6H
  • Legion 5-17ACH6
  • Legion 5-17ACH6H
  • Legion 5-17ITH6
  • Legion 5-17ITH6H
  • Legion 7-16ACHg6
  • Legion 7-16ITHg6
  • Legion S7-15ACH6
  • Legion Y540-15IRH
  • Legion Y540-15IRH-PG0
  • Legion Y540-17IRH
  • Legion Y540-17IRH-PG0
  • Legion Y545
  • Legion Y545-PG0
  • Legion Y7000-2019
  • Legion Y7000-2019-PG0
  • IdeaPad S145-14API
  • Ideapad S145-14AST
  • Ideapad S145-14IGM
  • Ideapad S145-14IIL
  • Ideapad S145-15API
  • Ideapad S145-15AST
  • Ideapad S145-15IGM
  • Ideapad S145-15IIL
  • Ideapad S540-13API
  • Ideapad S540-13IML
  • Ideapad Slim 7 Pro-14IHU5
  • Ideapad Slim 9-14ITL05
  • V14 G1-IML
  • V14 G2-ALC
  • V14 G2-ITL
  • V14-ADA
  • V14-ARE
  • V14-IGL
  • V14-IIL
  • V140-15IWL
  • V15 G1-IML
  • V15 G2-ALC
  • V15 G2-ITL
  • V15-ADA
  • V15-IGL
  • V15-IIL
  • V17 G2-ITL
  • V17-IIL
  • V340-17IWL
  • Yoga 7-14ACN6
  • Yoga C740-14IML
  • Yoga C740-15IML
  • Yoga C940-14IIL
  • Yoga Slim 7 Pro-14ACH5 D
  • Yoga Slim 7 Pro-14ACH5
  • Yoga Slim 7 Pro-14ACH5 O
  • Yoga Slim 7 Pro-14ACH5 OD
  • Yoga Slim 7 Pro-14ARH5
  • Yoga Slim 7 Pro-14IHU5
  • Yoga Slim 7 Pro-14IHU5 O
  • Yoga Slim 7 Pro-14ITL5
  • Yoga Slim 9-14ITL05
  • ideapad 3-14IGL05
  • ideapad 3-14IIL05
  • ideapad 3-14IML05
  • ideapad 3-14ITL05
  • ideapad 3-14ITL6
  • ideapad 3-15IIL05
  • ideapad 3-15IML05
  • ideapad 3-15ITL05
  • ideapad 3-15ITL6
  • ideapad 3-17IML05
  • ideapad 5-15ARE05
  • ideapad 5-15IIL05
  • ideapad Creator 5-15IMH05
  • ideapad Gaming 3-15ARH05
  • ideapad Gaming 3-15IMH05
  • Flex 3-11ADA05
  • IdeaPad 3-17ITL6
  • L3-15IML05
  • Legion S7-15ARH5
  • Legion S7-15IMH5
  • Lenovo S14 G2 ITL
Версия ПО:
  • до E8CN33WW (IdeaPad 3 15ADA05)
  • до E8CN33WW (IdeaPad 3-14ADA05)
  • до HBCN21WW (IdeaPad 3-14ADA6)
  • до GLCN43WW (IdeaPad 3-14ALC6)
  • до dzcn42ww (IdeaPad 3-14ARE05)
  • до HBCN21WW (IdeaPad 3-15ADA6)
  • до GLCN43WW (IdeaPad 3-15ALC6)
  • до DZCN42WW (IdeaPad 3-15ARE05)
  • до DVCN23WW (IdeaPad 3-15IGL05)
  • до E8CN33WW (IdeaPad 3-17ADA05)
  • до HBCN21WW (IdeaPad 3-17ADA6)
  • до GLCN43WW (IdeaPad 3-17ALC6)
  • до DZCN42WW (IdeaPad 3-17ARE05)
  • до EMCN52WW (IdeaPad 3-17IIL05)
  • до GFCN23WW (IdeaPad L3 15ITL6)
  • до BGCN35WW (Ideapad Gaming L340-15IRH)
  • до ATCN46WW (IdeaPad L340-15IWL)
  • до BGCN35WW (Ideapad L340-17IRH)
  • до ATCN46WW (Ideapad L340-17IWL)
  • до HHCN25WW (Legion 5 Pro-16ACH6)
  • до GKCN51WW (Legion 5 Pro-16ACH6H)
  • до H1CN46WW (Legion 5 Pro-16ITH6)
  • до H1CN46WW (Legion 5 Pro-16ITH6H)
  • до HHCN25WW (Legion 5-15ACH6)
  • до G9CN28WW (Legion 5-15ACH6A)
  • до GKCN51WW (Legion 5-15ACH6H)
  • до H1CN46WW (Legion 5-15ITH6)
  • до H1CN46WW (Legion 5-15ITH6H)
  • до HHCN25WW (Legion 5-17ACH6)
  • до GKCN51WW (Legion 5-17ACH6H)
  • до H1CN46WW (Legion 5-17ITH6)
  • до H1CN46WW (Legion 5-17ITH6H)
  • до GKCN51WW (Legion 7-16ACHg6)
  • до H1CN46WW (Legion 7-16ITHg6)
  • до HACN35WW (Legion S7-15ACH6)
  • до BHCN44WW (Legion Y540-15IRH)
  • до BHCN44WW (Legion Y540-15IRH-PG0)
  • до BHCN44WW (Legion Y540-17IRH)
  • до BHCN44WW (Legion Y540-17IRH-PG0)
  • до BHCN44WW (Legion Y545)
  • до BHCN44WW (Legion Y545-PG0)
  • до BHCN44WW (Legion Y7000-2019)
  • до BHCN44WW (Legion Y7000-2019-PG0)
  • до BUCN31WW (IdeaPad S145-14API)
  • до AYCN26WW (Ideapad S145-14AST)
  • до AWCN28WW (Ideapad S145-14IGM)
  • до DKCN54WW (Ideapad S145-14IIL)
  • до BUCN31WW (Ideapad S145-15API)
  • до BUCN31WW (Ideapad S145-15AST)
  • до AYCN26WW (Ideapad S145-15AST)
  • до AWCN28WW (Ideapad S145-15IGM)
  • до DKCN54WW (Ideapad S145-15IIL)
  • до CXCN34WW (Ideapad S540-13API)
  • - (Ideapad S540-13IML)
  • - (Ideapad Slim 7 Pro-14IHU5)
  • - (Ideapad Slim 9-14ITL05)
  • - (V14 G1-IML)
  • до GLCN43WW (V14 G2-ALC)
  • - (V14 G2-ITL)
  • до E8CN33WW (V14-ADA)
  • до DZCN42WW (V14-ARE)
  • до DVCN23WW (V14-IGL)
  • до DKCN54WW (V14-IIL)
  • до ATCN46WW (V140-15IWL)
  • - (V15 G1-IML)
  • до GLCN43WW (V15 G2-ALC)
  • - (V15 G2-ITL)
  • до E8CN33WW (V15-ADA)
  • до DVCN23WW (V15-IGL)
  • до DKCN54WW (V15-IIL)
  • - (V17 G2-ITL)
  • до EMCN52WW (V17-IIL)
  • до ATCN46WW (V340-17IWL)
  • - (Yoga 7-14ACN6)
  • - (Yoga C740-14IML)
  • - (Yoga C740-15IML)
  • - (Yoga C940-14IIL)
  • до HECN24WW (Yoga Slim 7 Pro-14ACH5 D)
  • - (Yoga Slim 7 Pro-14ACH5)
  • - (Yoga Slim 7 Pro-14ACH5 O)
  • до HECN24WW (Yoga Slim 7 Pro-14ACH5 OD)
  • до G7CN21WW (Yoga Slim 7 Pro-14ARH5)
  • - (Yoga Slim 7 Pro-14IHU5)
  • - (Yoga Slim 7 Pro-14IHU5 O)
  • - (Yoga Slim 7 Pro-14ITL5)
  • - (Yoga Slim 9-14ITL05)
  • до DVCN23WW (ideapad 3-14IGL05)
  • до EMCN52WW (ideapad 3-14IIL05)
  • - (ideapad 3-14IML05)
  • - (ideapad 3-14ITL05)
  • - (ideapad 3-14ITL6)
  • до EMCN52WW (ideapad 3-15IIL05)
  • - (ideapad 3-15IML05)
  • - (ideapad 3-15ITL05)
  • - (ideapad 3-15ITL6)
  • - (ideapad 3-17IML05)
  • до E7CN44WW (ideapad 5-15ARE05)
  • - (ideapad 5-15IIL05)
  • до EGCN36WW (ideapad Creator 5-15IMH05)
  • до FCCN17WW (ideapad Gaming 3-15ARH05)
  • до EGCN36WW (ideapad Gaming 3-15IMH05)
  • - (Flex 3-11ADA05)
  • - (IdeaPad 3-17ITL6)
  • - (L3-15IML05)
  • - (Legion S7-15ARH5)
  • - (Legion S7-15IMH5)
  • - (Lenovo S14 G2 ITL)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.