漏洞信息
# EFI SMM模块内存破坏漏洞
## 概述
该漏洞存在于专为联想开发的代码中,具体细节未在此披露,建议前往联想官方安全页面获取更多信息。
## 影响版本
未明确指出具体影响的版本,需参考联想官方公告。
## 细节
漏洞由联想定制代码中的问题引发,可能涉及设备安全或系统层面的隐患。由于信息有限,具体情况请参见官方发布的安全通告。
## 影响
此漏洞可能对受影响的联想产品造成安全风险,具体影响程度及利用方式需查看官方披露内容。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
EfiSmiServices : EfiPcdProtocol, SMM memory corruption vulnerabilities in SMM module
漏洞描述信息
The vulnerability was identified in the code developed specifically for Lenovo. Please visit "Lenovo Product Security Advisories and Announcements" webpage for more information about the vulnerability. https://support.lenovo.com/us/en/product_security/home
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
漏洞类别
跨界内存写
漏洞标题
InsydeH2O 安全漏洞
漏洞描述信息
InsydeH2O是中国系微(Insyde)公司的一款可定制固件代码库。 InsydeH2O存在安全漏洞,该漏洞源于SMM模块中的SMM内存损坏。
CVSS信息
N/A
漏洞类别
其他