UEFI 시스템상의 UEFI 변수 무단 변경
UEFI 시스템상의 UEFI 변수 무단 변경
UEFI 시스템상의 UEFI 변수 무단 변경
Lenovo 보안 권고: LEN-2014-002
잠재적 영향: UEFI 변수 무단 변경
중요도: 보통
개요:
일부 펌웨어 구현은 특정한 UEFI 변수에 포함된 정보를 올바로 보호하고 증명하지 못합니다. 이러한 취약점을 악용하면 보안 기능 바이패스 및/또는 플랫폼에 대한 서비스 거부를 초래할 수 있습니다.
내용:
일부 UEFI 구현은 'Setup' UEFI 변수에 포함된 정보를 올바로 보호하고 증명하지 못합니다. 일부 시스템상에서 이 변수는 운영체제 API를 이용하여 덮어쓰기됩니다. 본 취약점을 악용하면 시큐어 부트 및/또는 플랫폼에 대한 서비스 거부와 같은 보안 기능을 바이패스하게 됩니다.
제품을 클릭하여 세부 정보를 보십시오:
ThinkPad
ThinkCentre
ThinkStation
ThinkServer & Storage
Lenovo Notebook
System | Status | Minimum version including Fix |
Release |
---|---|---|---|
B40-30/B50-30/E40-30 | Not Affected | − | − |
B40-45/B50-45 | Not Affected | − | − |
B40-70/B50-70/E40-70/E50-70 | Not Affected | − | − |
B4400 | Not Affected | − | − |
B490 | Affected | H9ET75WW | http://support.lenovo.com/us/en/downloads/DS032260 |
B5400 | Not Affected | − | − |
E10-30 | Affected | A5CN36WW(V3.7) | http://support.lenovo.com/us/en/products/laptops-and-netbooks/lenovo-e-series-laptops/lenovo-e10-30/downloads/DS100550 |
E4430 | Not Affected | − | − |
Flex 10 | Affected | 93CN57WW(V9.7) | Win8: http://support.lenovo.com/us/en/products/laptops-and-netbooks/flex-series/flex-10-notebook-lenovo/downloads/DS101001 Win8.1: http://support.lenovo.com/us/en/products/laptops-and-netbooks/flex-series/flex-10-notebook-lenovo/downloads/DS100999 |
Flex 2 14/Flex 2 15 (Baytrail-M) | Affected | A3CN32WW | http://support.lenovo.com/us/en/products/laptops-and-netbooks/flex-series/flex-2-14-notebook-lenovo/downloads/DS101207 |
Flex 2 14/Flex 2 15 (Broadwell) | Not Affected | − | − |
Flex 2 14/Flex 2 15 (Haswell) | Affected | A0CN26WW | http://support.lenovo.com/us/en/products/laptops-and-netbooks/flex-series/flex-2-14-notebook-lenovo/downloads/DS101193 |
Flex 2 14D/Flex 2 15D | Affected | 9FCN22WW | http://support.lenovo.com/us/en/products/laptops-and-netbooks/flex-series/flex-2-14d-notebook-lenovo/downloads/DS101002 |
Flex 2 Pro-15 (Broadwell) | Not Affected | − | − |
Flex 2 Pro-15 (Haswell) | Affected | B9CN16WW | http://support.lenovo.com/us/en/products/laptops-and-netbooks/flex-series/flex-2-pro-15-laptop-lenovo/downloads/DS101359 |
Flex 3 11 | Not Affected | − | − |
Flex3 1470/1570 HSW/BDW | Not Affected | − | − |
G40-30/G50-30 | Affected | A7CN43WW | http://support.lenovo.com/us/en/products/laptops-and-netbooks/lenovo-g-series-laptops/g40-30-notebook-lenovo/downloads/DS100921 |
G40-45/G50-45 | Not Affected | − | − |
G40-70/G50-70/G70-70 | Affected | 9ACN29WW | G40/50-70: http://support.lenovo.com/us/en/products/laptops-and-netbooks/lenovo-g-series-laptops/g40-70-notebook-lenovo/downloads/DS100522 G70-70: http://support.lenovo.com/us/en/products/laptops-and-netbooks/lenovo-g-series-laptops/g70-70-laptop/downloads/DS101620 |
G40-75/G50-75 | Not Affected | − | − |
G40-80/G50-80/G70-80 | Not Affected | − | − |
G410/G510 | Not Affected | − | − |
G410s/G510s | Not Affected | − | − |
K20-80 | Not Affected | − | − |
K2450 | Not Affected | − | − |
K4450 | Not Affected | − | − |
M50-70 | Affected | B3CN15WW | http://support.lenovo.com/us/en/downloads/ds101348 |
M50-80 | Not Affected | − | − |
Miix 2 11 | Affected | 97CN37WW | http://support.lenovo.com/us/en/products/tablets/miix-series/miix-2-11-tablet-lenovo/downloads/DS101276 |
Miix 2 8 | Not Affected | − | − |
Miix 3-1030 | Not Affected | − | − |
S20-30 | Affected | ACCN22WW(V2.0) | http://support.lenovo.com/kr/ko/products/laptops-and-netbooks/lenovo-s-series-laptops/lenovo-s20-30-notebook/downloads/ds100552 |
S310/S410 | Not Affected | − | − |
S41-70 HSW/BDW | Not Affected | − | − |
S435/M40-35(YC) Beema | Not Affected | − | − |
Y40-70 | Not Affected | − | − |
Y410/510 | Not Affected | − | − |
Y410P/510P (IdeaPad) | Not Affected | − | − |
Y430P (IdeaPad) | Not Affected | − | − |
Y50-70/Y70-70 | Not Affected | − | − |
Yoga 2 11 (Baytrail-M) | Not Affected | − | − |
Yoga 2 11 (Haswell) | Not Affected | − | − |
Yoga 2 13 | Not Affected | − | − |
Yoga 2 Pro | Not Affected | − | − |
Yoga 3 14 | Not Affected | − | − |
Yoga 3 Pro | Not Affected | − | − |
Z40-70/Z50-70/Z70-70 | Affected | 9BCN29WW | http://support.lenovo.com/us/en/products/laptops-and-netbooks/lenovo-z-series-laptops/lenovo-z40-70/downloads/DS100528 |
Z40-75/Z50-75 | Not Affected | − | − |
Z40-80/Z50-80/Z70-80 | Not Affected | − | − |
Lenovo Desktop
감사의 글:
본 취약점을 보고해 준 MITRE Corporation의 Corey Kallenberg, Xeno Kovah, John Butterworth, Sam Cornwell에게 감사의 말씀을 전합니다.
기타 정보 및 참고 사항:
- CERT Vulnerability Note: VU#758382
- CVE ID: CVE-2014-2961
- http://www.mitre.org/capabilities/cybersecurity/overview/cybersecurity-blog/copernicus-question-your-assumptions-about
개정 내역:
개정 내역 |
날짜 |
내용 |
1.7 | 2015-04-14 | 추가 수정 게시 |
1.6 | 2015-03-17 | 추가 수정 게시 |
1.5 | 2015-03-03 | 추가 수정 게시 |
1.4 | 2014-11-18 | 추가 수정 게시 |
1.3 | 2014-11-07 | 추가 수정 게시 |
1.2 | 2014-11-06 | 추가 수정 게시 |
1.1 | 2014-10-22 | 추가 수정 게시 |
1.0 | 2014-09-27 | 최초 출시 |
귀하의 의견은 사이트 개선하는 데 도움이 됩니다.