漏洞信息
# SetupAutomationSmm SMI处理程序任意调用漏洞
## 概述
该漏洞存在于专为联想开发的代码中,可能影响特定联想产品的安全性。
## 影响版本
未具体说明影响的版本,建议访问官方页面查询详细信息。
## 细节
漏洞的具体细节未在描述中公开,更多技术信息可通过联想官方的安全公告获取。
## 影响
此漏洞可能对受影响设备的安全性构成风险,建议用户及时查看并遵循联想官方的安全建议。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
SetupAutomationSmm : Arbitrary calls to SmmSetVariable with unsanitised arguments in SMI handler
漏洞描述信息
The vulnerability was identified in the code developed specifically for Lenovo. Please visit "Lenovo Product Security Advisories and Announcements" webpage for more information about the vulnerability. https://support.lenovo.com/us/en/product_security/home
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N
漏洞类别
输入验证不恰当
漏洞标题
InsydeH2O 安全漏洞
漏洞描述信息
InsydeH2O是中国系微(Insyde)公司的一款可定制固件代码库。 InsydeH2O存在安全漏洞,该漏洞源于在SMI处理程序中任意调用带有未消毒参数的SmmSetVariable。
CVSS信息
N/A
漏洞类别
其他