切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 编组 3 切片 切片 路径 2 download 工具 配置对比 手册 切片 切片
【安全公告】LEN-174319 Lenovo Accessories and Display Manager(LADM)和 Lenovo Display Control Center(LDCC)漏洞
适用机型:台式 / ThinkCentre / 笔记本 / ThinkPad
知识编号:4248442024-12-24
催更新

故障现象

Lenovo 安全公告:LEN-174319

潜在影响:权限提升

严重性

影响范围:Lenovo 特定产品

CVE IDCVE-2024-4762、CVE-2024-6001

摘要描述:

LADM 和 LDCC 的固件更新机制中报告了验证不当漏洞,该漏洞可能允许本地攻击者提升权限。CVE-2024-4762

LADM 中报告了证书验证不当漏洞,该漏洞可能允许网络攻击者将更新请求重定向到远程服务器并通过提升权限执行代码。CVE-2024-6001

 

解决方案

将 LADM 更新到版本 1.0.5.05 或更高版本以解决 CVE-2024-4762 和 CVE-2024-6001。

将 LDCC 更新到版本 3.0.32161.0 或更高版本以解决 CVE-2024-4762。

 

 

Lenovo 还提供了更新管理辅助工具,可替代上述手动步骤。如需其他帮助,请参考以下资源:

PC 产品和软件:https://support.lenovo.com/us/en/solutions/ht504759

服务器和企业软件:https://support.lenovo.com/us/en/solutions/lnvo-lxcaupd 和 https://datacentersupport.lenovo.com/us/en/documents/lnvo-center

 

致谢

Lenovo 谨对报告 CVE-2024-4762 的 Alain Rodel(来自 Neodyme AG)表示感谢。

Lenovo 谨对报告 CVE-2024-6001 的 jh_535252 表示感谢。

 

修订历史:

修订版本

日期

描述

1

2024-12-10

初始版本

要获得所有 Lenovo 产品安全公告的完整列表,请单击此处

最新信息请关注 Lenovo 关于您的设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。

0
知识有用,就点一下~
0
收藏 :
分享 :