中国站

Lenovo Fingerprint Manager 权限许可和访问控制漏洞

CNNVD-ID编号 CNNVD-201710-448 CVE编号 CVE-2015-3321
发布时间 2017-10-30 更新时间 2017-10-30
漏洞类型 权限许可和访问控制 漏洞来源 N/A
危险等级 高危 威胁类型 本地
厂商 lenovo

漏洞介绍

Lenovo Fingerprint Manager是中国联想(Lenovo)公司的一套针对Thinkpad系列而开发的指纹识别传感器驱动程序。

Lenovo Fingerprint Manager 8.01.42之前版本中存在提权漏洞,该漏洞源于Services和files中带有不正确的访问控制列表(ACL)。本地攻击者可通过以管理员权限运行可执行性文件利用该漏洞使本地检测失效,提升权限。

漏洞补丁

目前厂商已发布升级了Lenovo Fingerprint Manager 权限许可和访问控制漏洞的补丁,Lenovo Fingerprint Manager 权限许可和访问控制漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间