{"id":260777,"date":"2021-12-21T00:11:00","date_gmt":"2021-12-20T23:11:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260777"},"modified":"2021-12-20T23:45:06","modified_gmt":"2021-12-20T22:45:06","slug":"schwachstellen-cve-2021-3922-cve-2021-3969-im-imcontroller-von-in-lenovo-notebooks","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/21\/schwachstellen-cve-2021-3922-cve-2021-3969-im-imcontroller-von-in-lenovo-notebooks\/","title":{"rendered":"Schwachstellen CVE-2021-3922, CVE-2021-3969 im ImController von in Lenovo Notebooks"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=22679\" target=\"_blank\" rel=\"noopener\">English<\/a>]Notebooks und Ger\u00e4te von Lenovo, die den ImController-Dienst verwenden, sind f\u00fcr eine Privileg Escation-Schwachstelle anf\u00e4llig. Dies kann Angreifern die M\u00f6glichkeit er\u00f6ffnen, Befehle mit Administrator-Berechtigungen auf den Ger\u00e4te auszuf\u00fchren. Es gibt aber ein Update, um die beiden Schwachstellen zu beseitigen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/1241ed0330aa4a399c00a6fcac84a1df\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin bereits die Tage bei den Kollegen <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/lenovo-laptops-vulnerable-to-bug-allowing-admin-privileges\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> auf die Information gesto\u00dfen und trage es mal als Sicherheitsthema nach. Sicherheitsforscher der NCC Group haben zum 15. Dez. 2021 <a href=\"https:\/\/research.nccgroup.com\/2021\/12\/15\/technical-advisory-lenovo-imcontroller-local-privilege-escalation-cve-2021-3922-cve-2021-3969\/\" target=\"_blank\" rel=\"noopener\">dieses Advisory<\/a> zu den Schwachstellen in den Lenovo Notebooks und Yoga-Ger\u00e4ten ver\u00f6ffentlicht.<\/p>\n<h2>Der ImController-Dienst<\/h2>\n<p>Lenovo liefert auf seinen Notebook- und Yoga-Ger\u00e4ten einen speziellen ImController-Dienst vorinstalliert aus. Der ImController-Dienst wird auf bestimmten Lenovo-Ger\u00e4ten (z. B. ThinkPad) installiert und l\u00e4uft als SYSTEM-Benutzer. Der Dienst f\u00fchrt in regelm\u00e4\u00dfigen Abst\u00e4nden untergeordnete Prozesse f\u00fcr Systemkonfigurations- und Wartungsaufgaben aus.<\/p>\n<h2>Kritische Schwachstellen im Dienst<\/h2>\n<p>Der Dienst startet hochprivilegierte Kind-Prozesse, wodurch sich zwei Schwachstellen CVE-2021-3922 und CVE-2021-3969 ergeben. Diese betreffen die Komponente <em>ImControllerService <\/em>aller Lenovo System Interface Foundation Versionen unter 1.1.20.3. Unter Windows wird der Dienst als \"System Interface Foundation Service\" angezeigt. Als Komponente der Lenovo System Interface Foundation unterst\u00fctzt diese die Lenovo-Ger\u00e4te bei der Kommunikation mit universellen Apps wie Lenovo Companion, Lenovo Settings und Lenovo ID. Laut <a href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-75210\" target=\"_blank\" rel=\"noopener\">diesem Lenovo Support-Dokument<\/a> gibt es folgende Schwachstellen.<\/p>\n<ul>\n<li><strong>CVE-2021-3922:<\/strong> Eine Race-Condition-Schwachstelle im MController, die es einem lokalen Angreifer erm\u00f6glichen k\u00f6nnte, eine Verbindung zur Named Pipe des IMController-Unterprozesses herzustellen und mit dieser zu interagieren.<\/li>\n<li><strong>CVE-2021-3969<\/strong>: Eine Time of Check Time of Use (TOCTOU) Schwachstelle im MController, die es einem lokalen Angreifer erm\u00f6glichen k\u00f6nnte, seine Rechte zu erweitern.<\/li>\n<\/ul>\n<p>Beide Schwachstellen lassen sich nur lokal ausnutzen, k\u00f6nnten aber in einer Kette von Schwachstellen einigen Schaden anrichten. Lenovo hat inzwischen ein Update in Form der Lenovo System Interface Foundation Version 1.1.20.3 bereitgestellt (siehe <a href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-75210\" target=\"_blank\" rel=\"noopener\">Support-Dokument<\/a> ), die die Schwachstellen beseitigt. Laut <a href=\"https:\/\/forums.lenovo.com\/t5\/Enterprise-Client-Management\/CVE-2021-3922-and-CVE-2021-3969-System-Interface-Foundation-Vulnerability\/m-p\/5115245?page=1#5514389\" target=\"_blank\" rel=\"noopener\">diesem Lenovo-Forenbeitrag<\/a> sollte sich die Komponente automatisch aktualisieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Notebooks und Ger\u00e4te von Lenovo, die den ImController-Dienst verwenden, sind f\u00fcr eine Privileg Escation-Schwachstelle anf\u00e4llig. Dies kann Angreifern die M\u00f6glichkeit er\u00f6ffnen, Befehle mit Administrator-Berechtigungen auf den Ger\u00e4te auszuf\u00fchren. Es gibt aber ein Update, um die beiden Schwachstellen zu beseitigen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-260777","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260777","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260777"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260777\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260777"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260777"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260777"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}