
CVE-2017-3775
https://notcve.org/view.php?id=CVE-2017-3775
04 May 2018 — Some Lenovo System x server BIOS/UEFI versions, when Secure Boot mode is enabled by a system administrator, do not properly authenticate signed code before booting it. As a result, an attacker with physical access to the system could boot unsigned code. Algunas versiones BIOS/UEFI del servidor x de Lenovo, cuando Secure Boot está habilitado por un administrador del sistema, no autentican correctamente el código firmado antes de cargarlo. Como resultado, un atacante con acceso físico al sistema podría cargar... • https://support.lenovo.com/us/en/solutions/LEN-20241 • CWE-287: Improper Authentication •

CVE-2016-8226
https://notcve.org/view.php?id=CVE-2016-8226
26 Jan 2017 — The BIOS in Lenovo System X M5, M6, and X6 systems allows administrators to cause a denial of service via updating a UEFI data structure. La BIOS en sistemas Lenovo System X M5, M6 y X6, permite a administradores provocar una denegación de servicio a través de la actualización de una estructura de datos UEFI. • http://www.securityfocus.com/bid/95844 • CWE-19: Data Processing Errors •