Lenovo System Interface Foundation任意代码执行漏洞
Lenovo System Interface Foundation是一系列支持Lenovo Vantage应用程序的系统服务、驱动程序和插件。
一、漏洞分析
公开日期:2020-02-18
漏洞编号:CNVD-2020-10124/CVE-2019-6186
危害等级:高危
漏洞描述:Lenovo System Interface Foundation 1.1.18.3之前版本存在任意代码执行漏洞。攻击者可利用该漏洞以其他用户身份执行代码。
二、漏洞影响范围
Lenovo Lenovo System Interface Foundation <1.1.18.3
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://support.lenovo.com/us/en/downloads/ds105970