Lenovo System Interface Foundation任意代码执行漏洞

发布者:信网处发布时间:2020-02-18浏览次数:720

Lenovo System Interface Foundation任意代码执行漏洞

Lenovo System Interface Foundation是一系列支持Lenovo Vantage应用程序的系统服务、驱动程序和插件。

一、漏洞分析

公开日期:2020-02-18

漏洞编号:CNVD-2020-10124/CVE-2019-6186

危害等级:高危

漏洞描述:Lenovo System Interface Foundation 1.1.18.3之前版本存在任意代码执行漏洞。攻击者可利用该漏洞以其他用户身份执行代码。

二、漏洞影响范围

Lenovo Lenovo System Interface Foundation <1.1.18.3

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:
https://support.lenovo.com/us/en/downloads/ds105970