漏洞信息
# SMM模块远程代码执行漏洞
## 概述
该漏洞存在于专为联想开发的代码中。具体细节未在描述中展开,建议访问联想官方安全页面获取详细信息。
## 影响版本
未明确指出具体影响的软件或固件版本。
## 细节
- 漏洞由特定于联想的代码引入
- 未提供技术细节和漏洞类型
- 需参考官方安全公告获取详细内容
## 影响
未明确说明漏洞的具体影响,建议用户前往联想安全页面查看是否涉及自身设备及可能的风险。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
SetupAutomationSmm:Vulnerability in the SMM module allow attacker to write arbitrary code and lead to memory corruption
漏洞描述信息
The vulnerability was identified in the code developed specifically for Lenovo. Please visit "Lenovo Product Security Advisories and Announcements" webpage for more information about the vulnerability. https://support.lenovo.com/us/en/product_security/home
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
漏洞类别
内存缓冲区边界内操作的限制不恰当
漏洞标题
InsydeH2O 安全漏洞
漏洞描述信息
InsydeH2O是中国系微(Insyde)公司的一款可定制固件代码库。 InsydeH2O存在安全漏洞,该漏洞源于SMM模块中的漏洞允许攻击者编写任意代码并导致内存损坏。
CVSS信息
N/A
漏洞类别
其他