Уязвимости драйвера ReadyBootDxe микропрограммного обеспечения ноутбуков Lenovo связаны с переполнением буфера. Эксплуатация уязвимостей может позволить нарушителю выполнить произвольный код



BDU:2022-04424

BDU:2022-04425

BDU:2022-04426



CVE-2022-1892

CVE-2022-1891

CVE-2022-1890



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование средств доверенной загрузки.



Использование рекомендаций производителя:

https://support.lenovo.com/us/en/product_security/LEN-91369