Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Las nuevas vulnerabilidades del firmware UEFI afectan a varios modelos de portátiles Lenovo
  • Tecnología

Las nuevas vulnerabilidades del firmware UEFI afectan a varios modelos de portátiles Lenovo

teknomers 13 de Temmuz de 2022 (Last updated: 13 de Temmuz de 2022) 2 minutes read
Las nuevas vulnerabilidades del firmware UEFI afectan a varios modelos


El fabricante de productos electrónicos de consumo Lenovo lanzó el martes correcciones para contener tres fallas de seguridad en su firmware UEFI que afectan a más de 70 modelos de productos.

“Las vulnerabilidades se pueden explotar para lograr la ejecución de código arbitrario en las primeras fases del arranque de la plataforma, lo que posiblemente permita a los atacantes secuestrar el flujo de ejecución del sistema operativo y deshabilitar algunas funciones de seguridad importantes”, dijo la empresa de ciberseguridad eslovaca ESET. dijo en una serie de tuits.

Vulnerabilidades de firmware UEFI

Registrados como CVE-2022-1890, CVE-2022-1891 y CVE-2022-1892, los tres errores se relacionan con vulnerabilidades de desbordamiento de búfer que han sido descritos por Lenovo como conducentes a una escalada de privilegios en los sistemas afectados. A Martin Smolár de ESET se le atribuye haber informado las fallas.

La seguridad cibernética

Los errores se derivan de una validación insuficiente de una variable NVRAM llamada “DataSize” en tres controladores diferentes ReadyBootDxe, SystemLoadDefaultDxe y SystemBootManagerDxe, lo que lleva a un desbordamiento de búfer que podría convertirse en un arma para lograr la ejecución del código.

Esta es la segunda vez que Lenovo se ha movido para abordar las vulnerabilidades de seguridad de UEFI desde principios de año. En abril, la empresa resolvió tres fallas (CVE-2021-3970, CVE-2021-3971 y CVE-2021-3972), también descubiertas por Smolár, que podrían haber sido objeto de abuso para implementar y ejecutar implantes de firmware.

Se recomienda encarecidamente a los usuarios de dispositivos afectados que actualicen su firmware a la última versión para mitigar posibles amenazas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: EN DIRECTO Holanda maltratada en la Eurocopa ante Portugal
Next: Panda Bear y Sonic Boom anuncian álbum colaborativo RESET

Related Stories

XGIMI Horizon Ultra: por qué este precio de 999€ en
  • Tecnología

XGIMI Horizon Ultra: por qué este precio de 999€ en Prime Day puede transformar tu salón para la Copa del Mundo

teknomers 23 de Haziran de 2026
SpaceX: la IA « Colossus » en el centro de
  • Tecnología

SpaceX: la IA « Colossus » en el centro de un enorme data center que ya genera polémica

teknomers 23 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026

You May Have Missed

  • Finanzas

16 Airbus A380 requieren inspecciones urgentes debido a posibles fisuras en las alas

teknomers 23 de Haziran de 2026
Inglaterra-Ghana: el defensor inglés Djed Spence no estrechó la mano
  • Deporte

Inglaterra-Ghana: el defensor inglés Djed Spence no estrechó la mano de Thomas Partey, acusado de violación

teknomers 23 de Haziran de 2026
XGIMI Horizon Ultra: por qué este precio de 999€ en
  • Tecnología

XGIMI Horizon Ultra: por qué este precio de 999€ en Prime Day puede transformar tu salón para la Copa del Mundo

teknomers 23 de Haziran de 2026
En su homenaje a Marc Bloch, Emmanuel Macron lanza una
  • Entretenimiento

En su homenaje a Marc Bloch, Emmanuel Macron lanza una advertencia contra el nacionalismo

teknomers 23 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.