CVE-2017-3775
https://notcve.org/view.php?id=CVE-2017-3775
Some Lenovo System x server BIOS/UEFI versions, when Secure Boot mode is enabled by a system administrator, do not properly authenticate signed code before booting it. As a result, an attacker with physical access to the system could boot unsigned code. Algunas versiones BIOS/UEFI del servidor x de Lenovo, cuando Secure Boot está habilitado por un administrador del sistema, no autentican correctamente el código firmado antes de cargarlo. Como resultado, un atacante con acceso físico al sistema podría cargar código no firmado. • https://support.lenovo.com/us/en/solutions/LEN-20241 • CWE-287: Improper Authentication •
CVE-2016-8226
https://notcve.org/view.php?id=CVE-2016-8226
The BIOS in Lenovo System X M5, M6, and X6 systems allows administrators to cause a denial of service via updating a UEFI data structure. La BIOS en sistemas Lenovo System X M5, M6 y X6, permite a administradores provocar una denegación de servicio a través de la actualización de una estructura de datos UEFI. • http://www.securityfocus.com/bid/95844 https://support.lenovo.com/us/en/solutions/LEN-11306 • CWE-19: Data Processing Errors •