CVE-2021-3972
कुछ उपभोक्ता Lenovo नोटबुक डिवाइसों के BIOS में विनिर्माण प्रक्रिया के दौरान उपयोग किए जाने वाले एक ड्राइवर द्वारा उत्पन्न संभावित भेद्यता, जिसे गलती से निष्क्रिय नहीं किया गया था, एक हमलावर को उन्नत विशेषाधिकारों के साथ NVRAM वेरिएबल को...
- प्रकाशित
- 22 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- lenovo
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ उपभोक्ता Lenovo नोटबुक डिवाइसों के BIOS में विनिर्माण प्रक्रिया के दौरान उपयोग किए जाने वाले एक ड्राइवर द्वारा उत्पन्न संभावित भेद्यता, जिसे गलती से निष्क्रिय नहीं किया गया था, एक हमलावर को उन्नत विशेषाधिकारों के साथ NVRAM वेरिएबल को संशोधित करके सुरक्षित बूट सेटिंग बदलने की अनुमति दे सकती है।
स्रोत
1CVE-2021-3972 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो UEFI फर्मवेयर वेरिएबल हेरफेर के माध्यम से Secure Boot को अक्षम करने और लीगेसी बूट सेटिंग्स को बदलने का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।