故障现象
联想安全公告:LEN-188745
潜在影响:拒绝服务、特权升级,信息泄露
影响范围: 全行业
CVE: CVE-2023-25191, CVE-2023-25192
摘要描述:
英特尔报告了一些英特尔服务器BMC固件中的潜在安全漏洞,这些漏洞可能允许特权升级、信息泄露或拒绝服务。
解决方案
联想问天
Product |
Component |
Minimum Fixed Version |
Baseboard Management Controller (BMC) Lenovo WenTian WR3220 G2/WR3228 G2 |
6.53.00 |
|
Baseboard Management Controller (BMC) Lenovo WenTian WR5225 G3 |
6.19.00 |
|
Baseboard Management Controller (BMC) Lenovo WenTian WR5220 G3/WR5228 G3 |
6.6f.00 |
|
Baseboard Management Controller (BMC) Lenovo WenTian WA5480 G3 |
6.1f.00 |
|
Baseboard Management Controller (BMC) Lenovo WenTian SR660 V2 |
6.a8.00 |
|
Baseboard Management Controller (BMC) Lenovo WenTian SE550 V2 |
6.5a.00 |
参考:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00990.html
修订历史:
修订版本 |
日期 |
描述 |
1 |
2025-2-13 |
初始版本 |
有关联想产品安全建议的完整列表,请单击此处。
为了获得最新的信息,请随时了解联想关于您的设备和软件的更新和建议。本咨询中提供的信息是在“现状”的基础上提供的,没有任何形式的保证。联想保留随时更改或更新此建议的权利。