故障现象
Lenovo 安全公告:LEN-174319
潜在影响:权限提升
严重性:高
影响范围:Lenovo 特定产品
CVE ID:CVE-2024-4762、CVE-2024-6001
摘要描述:
LADM 和 LDCC 的固件更新机制中报告了验证不当漏洞,该漏洞可能允许本地攻击者提升权限。CVE-2024-4762
LADM 中报告了证书验证不当漏洞,该漏洞可能允许网络攻击者将更新请求重定向到远程服务器并通过提升权限执行代码。CVE-2024-6001
解决方案
将 LADM 更新到版本 1.0.5.05 或更高版本以解决 CVE-2024-4762 和 CVE-2024-6001。
将 LDCC 更新到版本 3.0.32161.0 或更高版本以解决 CVE-2024-4762。
Lenovo 还提供了更新管理辅助工具,可替代上述手动步骤。如需其他帮助,请参考以下资源:
PC 产品和软件:https://support.lenovo.com/us/en/solutions/ht504759
服务器和企业软件:https://support.lenovo.com/us/en/solutions/lnvo-lxcaupd 和 https://datacentersupport.lenovo.com/us/en/documents/lnvo-center
致谢:
Lenovo 谨对报告 CVE-2024-4762 的 Alain Rodel(来自 Neodyme AG)表示感谢。
Lenovo 谨对报告 CVE-2024-6001 的 jh_535252 表示感谢。
修订历史:
修订版本 |
日期 |
描述 |
1 |
2024-12-10 |
初始版本 |
要获得所有 Lenovo 产品安全公告的完整列表,请单击此处。
最新信息请关注 Lenovo 关于您的设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。











