Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dolby Vision Provisioning de Lenovo (CVE-2024-5474)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2024
Última modificación:
15/11/2024

Descripción

Se informó de una posible vulnerabilidad de divulgación de información en el paquete de software Dolby Vision Provisioning de Lenovo anterior a la versión 2.0.0.2 que podría permitir que un atacante local lea archivos en el sistema con privilegios elevados durante la instalación del paquete. Las versiones instaladas anteriormente no se ven afectadas por este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:dolby_vision_provisioning:*:*:*:*:*:*:*:* 2.0.0.2 (excluyendo)


Referencias a soluciones, herramientas e información