CVE-2022-3699
Eine Schwachstelle zur Erhöhung von Privilegien wurde im Lenovo HardwareScanPlugin vor Version 1.3.1.2 und in Lenovo Diagnostics vor Version 4.45 gemeldet,...
- Veröffentlicht
- 24.10.2023
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- lenovo
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 90,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle zur Erhöhung von Privilegien wurde im Lenovo HardwareScanPlugin vor Version 1.3.1.2 und in Lenovo Diagnostics vor Version 4.45 gemeldet, die es einem lokalen Benutzer ermöglichen könnte, Code mit erhöhten Rechten auszuführen.
Quellen
3- CVE-2022-3699Exploit
Lenovo Diagnostics Driver EoP - Beliebiger Lese-/Schreibzugriff
Proof-of-Concept-Exploit für CVE-2022-3699
- lenovo_execExploit
CVE-2022-3699 mit Fähigkeit zur beliebigen Kernel-Code-Ausführung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.