一、 漏洞 CVE-2019-6170 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
某些联想ThinkPad型号中使用的 legacy USB 驱动程序在运行时使用的启动服务结构中的 SMI 回调函数可能存在一个潜在的漏洞,这可能导致任意代码执行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A potential vulnerability in the SMI callback function used in the Legacy USB driver using boot services structure in runtime phase in some Lenovo ThinkPad models may allow arbitrary code execution.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Lenovo产品输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Lenovo 510-15IKL和Lenovo ThinkCentre都是中国联想(Lenovo)公司的一款台式电脑。 多款Lenovo ThinkPad产品中存在输入验证错误漏洞。攻击者可利用该漏洞执行任意代码。以下产品及版本受到影响:Lenovo 510-15IKL;IdeaCentre 300-20ISH;IdeaCentre 510-15ICB;IdeaCentre 700;IdeaCentre 720-18APR;ThinkCentre E75T等。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-6170 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-6170 的情报信息