T480/s BIOS 1.50 - CVE-2023-5058 (LogoFAIL?)

pepun

Active member
Themenstarter
Registriert
8 Mai 2008
Beiträge
1.136
Guten Morgen,

ich habe heute beim Neuaufsetzen eines T480 nach Updates geschaut und eine BIOS-Version 1.50 gefunden. Einzige Änderung:

"Enhancement to address security vulnerability, CVE-2023-5058"

Unter dieser CVE findet man in der Suchmaschine allerdings so gut wie nichts, ein Suchergebnis (Phoenix Technologies) bringt es in Zusammenhang mit "LogoFAIL", die Website ist aber nicht mehr vorhanden. Lenovo schweigt sich aus.

Weiß jemand mehr ?

Edit: golem.de schreibt dazu etwas: https://www.golem.de/news/logofail-...ipulierte-bootlogos-moeglich-2312-179964.html

... scheint demnach relativ neu zu sein, Details noch nicht bekannt.

Edit2: Etwas mehr hier: https://binarly.io/posts/The_Far_Reaching_Consequences_of_LogoFAIL/index.html

Edit3: Mehr Details zum Problem "LogoFAIL" wohl am am 06.12.23

Grüße, pepun.
 
Zuletzt bearbeitet:
Beim T14 Gen 1 steht
[Important updates]
- Enhancement to address security vulnerability,CVE-2021-38578.
- Enhancement to address security vulnerability,CVE-2021-42299.
- Enhancement to address security vulnerability,CVE-2023-35841.
- Enhancement to address security vulnerability,CVE-2023-5058.
Da sind also auch schon seit 2 Jahren bekannte Sicherheitslücken dabei.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben