Fiche vulnérabilité
CVE-2023-4632 : faille élevée lenovo system update (CVSS 7.8)
Description
An uncontrolled search path vulnerability was reported in Lenovo System Update that could allow an attacker with local access to execute code with elevated privileges.
En bref
- Sévérité
- Élevée (CVSS 7.8)
- Vecteur CVSS
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 8 nov. 2023
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- lenovo system update