Lenovo Group Ltd. 厂商相关 56 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
联想集团是全球领先的ICT基础设施提供商,业务涵盖PC、服务器及智能设备。其软件生态中已收录56条CVE,历史漏洞多集中于远程代码执行、跨站脚本及权限绕过,常源于Web应用逻辑缺陷或组件更新滞后。值得关注的是,其固件更新机制曾受关注,部分设备存在默认凭证风险。厂商持续通过安全公告修复高危漏洞,建议用户及时更新系统以保障基础设施安全。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2017-3754 | 多款Lenovo产品BIOS 安全漏洞 — Lenovo Notebook BIOS | 6.7 | - | 2017-07-17 |
| CVE-2017-3742 | Lenovo Connect2 安全漏洞 — Lenovo Connect2 | 4.8 | - | 2017-07-17 |
| CVE-2017-3750 | 多款Lenovo VIBE手机权限许可和访问控制问题漏洞 — Lenovo Vibe and Lenovo China-only Moto Mobile Phones | 6.4 | - | 2017-06-29 |
| CVE-2017-3749 | 多款Lenovo VIBE手机权限许可和访问控制问题漏洞 — Lenovo Vibe and Lenovo China-only Moto Mobile Phones | 6.4 | - | 2017-06-29 |
| CVE-2017-3748 | 多款Lenovo VIBE手机权限许可和访问控制问题漏洞 — Lenovo Vibe and Lenovo China-only Moto Mobile Phones | 7.8 | - | 2017-06-29 |
| CVE-2017-3747 | 多款Lenovo产品Nerve Center for Windows 10 安全漏洞 — Lenovo Nerve Center | 5.5 | - | 2017-06-29 |
| CVE-2017-3744 | Lenovo System x IMM2固件安全漏洞 — Lenovo System x IMM2 | 7.5 | - | 2017-06-20 |
| CVE-2017-3743 | 多款Lenovo产品安全漏洞 — ToolsCenter | 7.5 | - | 2017-06-20 |
| CVE-2017-3745 | Lenovo XClarity Administrator 信息泄露漏洞 — XClarity Administrator | 7.8 | - | 2017-06-20 |
| CVE-2017-3741 | 联想ThinkPad X1 Carbon Power Management驱动程序权限许可和访问控制问题漏洞 — Power Management Driver | 3.3 | - | 2017-06-03 |
| CVE-2017-3740 | 联想Thinkpad Active Protection System 权限许可和访问控制问题漏洞 — Active Protection System | 5.5 | - | 2017-06-03 |
| CVE-2016-8228 | 联想Service Bridge 安全漏洞 — Service Bridge | 7.8 | - | 2017-06-03 |
| CVE-2016-8229 | 联想Service Bridge 跨站请求伪造漏洞 — Service Bridge | 8.8 | - | 2017-06-03 |
| CVE-2016-8230 | 联想Service Bridge 安全漏洞 — Service Bridge | 7.5 | - | 2017-06-03 |
| CVE-2016-8231 | 联想Service Bridge 安全漏洞 — Service Bridge | 7.5 | - | 2017-06-03 |
| CVE-2016-8237 | 联想Updates 权限许可和访问控制漏洞 — Lenovo Updates | 8.1 | - | 2017-04-10 |
| CVE-2016-8235 | 联想Customer Care Software Development Kit 权限许可和访问控制漏洞 — Customer Care Software Development Kit (CCSDK) | 7.8 | - | 2017-04-10 |
| CVE-2016-8236 | 多款联想产品Lenovo ThinkServer System Manager 安全漏洞 — ThinkServer RD350, RD450, RD550, RD650, TD350 | 7.5 | - | 2017-03-03 |
| CVE-2016-8233 | 联想XClarity Administrator 信息泄露漏洞 — XClarity Administrator | 8.4 | - | 2017-03-01 |
| CVE-2016-8227 | 多款联想产品Transition程序安全漏洞 — Transition application | 7.8 | - | 2017-01-26 |
| CVE-2016-8226 | 多款联想产品BIOS 安全漏洞 — System X M5, M6, and X6 BIOS | 4.9 | - | 2017-01-26 |
| CVE-2016-8225 | 多款联想产品Lenovo Edge USB Keyboard驱动程序安全漏洞 — Edge and Slim USB Keyboard Driver | 7.8 | - | 2017-01-26 |
| CVE-2016-8221 | 联想XClarity Administrator 安全漏洞 — XClarity Administrator (LXCA) | 7.5 | - | 2017-01-12 |
| CVE-2016-8222 | 多款Lenovo ThinkPad产品安全绕过漏洞 — ThinkPad systems | 6.0 | - | 2016-11-30 |
| CVE-2016-8224 | Lenovo Notebook和ThinkServer 安全漏洞 — Lenovo Notebook models 110-14IBR/110-15IBR, B70-80, E31-80, E40-80, E41-80, E51-80, G40-80, G50-80, G50-80 Touch, Ideapad 300-14IBR/300-15IBR, Ideapad 300-14ISK/300-15ISK/300-17ISK, Ideapad 510S-12ISK, K21-80, K41-80, MIIX 710-12IKB , XiaoXin Air 12, YOGA 510-14ISK/510-15ISK, YOGA 710-11IKB, Yoga 710-11ISK, Yoga 900-13ISK, YOGA 900S-12ISK; ThinkServer models ThinkServer TS150, ThinkServer TS450 | 6.7 | - | 2016-11-29 |
| CVE-2016-8223 | Lenovo System Interface Foundation 提权漏洞 — All ThinkPad, ThinkCentre, ThinkStation and Lenovo-branded systems preloaded with the Windows 10 operating system, or any system running Lenovo Companion, Lenovo Settings, or Lenovo ID. | 7.8 | - | 2016-11-29 |
本页汇总了 Lenovo Group Ltd. 厂商截至目前公开的全部 56 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。