CVE-2017-3744
https://notcve.org/view.php?id=CVE-2017-3744
In the IMM2 firmware of Lenovo System x servers, remote commands issued by LXCA or other utilities may be captured in the First Failure Data Capture (FFDC) service log if the service log is generated when that remote command is running. Captured command data may contain clear text login information. Authorized users that can capture and export FFDC service log data may have access to these remote commands. En el firmware IMM2 de los servidores Lenovo System x, los comandos remotos enviados por LXCA u otras utilidades pueden ser capturados en el registro del servicio First Failure Data Capture (FFDC) si el registro del servicio se genera cuando ese comando remoto está en ejecución. Los datos de comando capturados podrían contener información de inicio de sesión en texto claro. • https://support.lenovo.com/product_security/LEN-14054 • CWE-532: Insertion of Sensitive Information into Log File •
CVE-2014-4768
https://notcve.org/view.php?id=CVE-2014-4768
IBM Unified Extensible Firmware Interface (UEFI) on Flex System x880 X6, System x3850 X6, and System x3950 X6 devices allows remote authenticated users to cause an unspecified temporary denial of service by using privileged access to enable a legacy boot mode. IBM Unified Extensible Firmware Interface (UEFI) en los dispositivos Flex System x880 X6, System x3850 X6, y System x3950 X6 permite a usuarios remotos autenticados causar una denegación temporal no especificado de servicio mediante el uso del acceso privilegiado a habilitar un modo de inicio de legado. • http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5098278 •