联想Thinkpad是中国联想(Lenovo)公司旗下的便携式计算机。Active Protection System是一个用于保护硬盘驱动程序器免受由强烈的物理震动和振动所导致的损坏的自主功能部件。 联想Thinkpad中的Active Protection System 1.82.0.14之前的版本中存在提权漏洞。攻击者可通过向系统嵌入的控制器发送命令利用该漏洞对系统实施拒绝服务攻击,或更改硬件功能。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Lenovo Group Ltd. | Active Protection System | Earlier than 1.82.0.14 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2016-8228 | 联想Service Bridge 安全漏洞 | |
| CVE-2016-8229 | 联想Service Bridge 跨站请求伪造漏洞 | |
| CVE-2016-8230 | 联想Service Bridge 安全漏洞 | |
| CVE-2016-8231 | 联想Service Bridge 安全漏洞 | |
| CVE-2017-3741 | 联想ThinkPad X1 Carbon Power Management驱动程序权限许可和访问控制问题漏洞 |
暂无评论