Перейти к содержимому
Noroxi
CVE-2021-3519· NVD / CVE Program· CNA lenovo

A vulnerability was reported in some Lenovo Desktop models that could allow unauthorized access to the boot menu, when the "BIOS Password At

A vulnerability was reported in some Lenovo Desktop models that could allow unauthorized access to the boot menu, when the "BIOS Password At Boot Device List" BIOS setting is Yes.

СредняяCVSS 6.8 · v3.1—Эксплойта нет Исправление не зафиксировано
Опубликовано
12 нояб. 2021 г.
Обновлено
17 июн. 2026 г.
EPSS
0,2 % · 14-й процентиль
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

27

Наблюдать

Пока низкий приоритет.

CVSS
27 / 40 · 6.8 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 0,2 %

Оценка CNA и NVD

NVD
6,8
CNA · lenovo
6,4
разница 0,4 балла

CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H

Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для сотен тысяч уязвимостей в базе; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Затронутые системы

ВендорПродукт
lenovoideacentre c5-14mb05 firmware
lenovoideacentre c5-14mb05
lenovoideacentre 3-07imb05 firmware
lenovoideacentre 3-07imb05
lenovoideacentre 5-14imb05 firmware
lenovoideacentre 5-14imb05
lenovoideacentre 5-14iob6 firmware
lenovoideacentre 5-14iob6
lenovoideacentre creator 5-14iob6 firmware
lenovoideacentre creator 5-14iob6
lenovoideacentre g5-14imb05 firmware
lenovoideacentre g5-14imb05

и ещё 107

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • lenovo ideacentre 3-07imb05 firmwareдо m2vkt18a
  • lenovo ideacentre 310s-08igm firmwareдо m1tkt31a включительно
  • lenovo ideacentre 5-14imb05 firmwareдо o4hkt33a
  • lenovo ideacentre 5-14iob6 firmwareдо m3gkt29a
  • lenovo ideacentre 510a-15arr firmwareдо o4dkt41a включительно
  • lenovo ideacentre 510s-07icb firmwareдо m22kt46a
  • lenovo ideacentre 510s-07ick firmwareдо m30kt24a
  • lenovo ideacentre 510s-07ick firmwareдо m30kt23a
  • lenovo ideacentre c5-14mb05 firmwareдо o4hkt33a
  • lenovo ideacentre creator 5-14iob6 firmwareдо m3gkt29a
  • lenovo ideacentre g5-14imb05 firmwareдо o4hkt33a
  • lenovo ideacentre gaming 5-14iob6 firmwareдо m3gkt29a
  • lenovo thinkcentre e75 t/s firmwareдо m16kt67a
  • lenovo thinkcentre m60e tiny firmwareдо m3skt1ea
  • lenovo thinkcentre m630e firmwareдо m28kt36a
  • lenovo thinkcentre m70a firmwareдо m2skt21a включительно
  • lenovo thinkcentre m70a gen 2 firmwareдо m3nkt17a
  • lenovo thinkcentre m70c firmwareдо m2vkt18a
  • lenovo thinkcentre m70q firmwareдо m2wkt49a
  • lenovo thinkcentre m70s firmwareдо m2tkt3ca

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (lenovo). Не зависят от анализа CPE в NVD и обычно опережают его.

  • Lenovo Desktop BIOS

    • variousзатронута

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Условия атаки

  • Требуется физический доступ к устройству.
  • Учётная запись или пароль не требуются.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
высокое · работа сервиса может быть нарушена
Вектор атаки
Физический
Сложность атаки
Низкая
Требуемые привилегии
Не требуются
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Высокое
Влияние на доступность
Высокое

Класс уязвимости (CWE)

CWE-287 · Improper Authentication

Вектор CVSS

CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

nvd-primary

Первопричина

Аутентификация добавляется к каждому маршруту по отдельности, а не обеспечивается централизованно. Если маршрут, добавленный позже, обходит общий промежуточный обработчик, проверка сессии для него не выполняется вовсе.

Ошибка в коде

Весь класс CWE-287

Показательный пример этого класса уязвимостей. Это не исходный код вендора; показан ошибочный шаблон и его исправление.

Уязвимый код

ts
app.use("/admin", requireSession, adminRouter);
// Добавленный позже маршрут обходит обработчикapp.post("/admin-api/config", updateConfig);

Исправленный код

ts
const admin = express.Router();admin.use(requireSession, requireRole("admin"));
admin.post("/config", updateConfig);app.use("/admin", admin);

Журнал изменений

Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.

Источники

Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.

Все записи