ASA-2018-00049 – Lenovo: Ausência do bit de bloqueio de proteção de escrita da memória flash no System x

O bloqueio do bit de proteção de escrita não foi atribuído após a inicialização em gerações mais antigas do servidor System x, potencialmente permitindo que um atacante com acesso administrativos possa modificar uma parte da memória flash contendo os descritores do Intel Server Platform Services (SPS) e a flash do sistema. Firmwares de outros sistemas continuam protegido e não modificável tais como UEFI (BIOS) e IMM2.