CVE-2019-10724
Last modified
CVE-2019-10724 is a vulnerability of currently unknown severity. There is a vulnerability with the Dolby DAX2 API system services in which a low-privileged user can terminate arbitrary processes that are running at a higher privilege. The following are affected products and versions: Legion Y520T_Z370 6.0.1.8642, AIO310-20IAP 6.0.1.8642, AIO510-22ISH 6.0.1.8642, AIO510-23ISH 6.0.1.8642, AIO520-22IKL 6.0.1.8642, AIO520-22IKU 6.0.1.8642, AIO520-24IKL 6.0.1.8642, AIO520-24IKU 6.0.1.8642, AIO520-27IKL 6.0.1.8642, AIO720-24IKB 6.0.1.8642, IdeaCentre 520S-23IKU 6.0.1.8642, ThinkCentre M700z 6.0.1.8642, ThinkCentre M800z 6.0.1.8642, ThinkCentre M810z 6.0.1.8642, ThinkCentre M818z 6.0.1.8642, ThinkCentre M900Z 6.0.1.8642, ThinkCentre M910z 6.0.1.8642, V410z(YT S4250) 6.0.1.8642, 330-14IKBR Win10:6.0.1.8652, 330-15IKBR Win10:6.0.1.8652, 330-15IKBR (Brazil) Win10:6.0.1.8652, 330-15IKBR Touch Win10:6.0.1.8652, 330-17IKBR Win10:6.0.1.8652, YOGA 730-13IKB Win10:6.0.1.8644, YOGA 730-15IKB Win10:6.0.1.8644, ThinkPad L560 6.0.1.8644 and 6.0.1.8652, ThinkPad L570 6.0.1.8644 and 6.0.1.8652, ThinkPad P50 6.0.1.8642, ThinkPad P50s 6.0.1.8642, ThinkPad P51s (20Jx, 20Kx) 6.0.1.8642, ThinkPad P51s (20Hx) 6.0.1.8642, ThinkPad P52s 6.0.1.8642, ThinkPad P70 6.0.1.8642, ThinkPad T25 6.0.1.8642, ThinkPad T460s 6.0.1.8642, ThinkPad T470 6.0.1.8642, ThinkPad T470s 6.0.1.8642, ThinkPad T480 6.0.1.8642, ThinkPad T480s 6.0.1.8642, ThinkPad T560 6.0.1.8642, ThinkPad T570 6.0.1.8642, ThinkPad T580 6.0.1.8642, ThinkPad X1 Carbon 8.66.76.72 and 8.66.68.54, ThinkPad X1 Carbon 6th 6.0.1.8642, ThinkPad X1 Carbon, X1 Yoga 8.66.62.92 and 8.66.62.54, ThinkPad X1 Tablet (20Gx) 6.0.1.8642, ThinkPad X1 Tablet (20Jx) 6.0.1.8642, ThinkPad X1 Tablet Gen 3 6.0.1.8642, ThinkPad X1 Yoga (20Jx) 8.66.88.60, ThinkPad X1 Yoga 3rd 6.0.1.8642, ThinkPad X280 6.0.1.8642, ThinkPad Yoga 260, S1 8.66.62.92 and 8.66.62.54.. EPSS estimates a 1.22% chance of exploitation in the next 30 days.
Description
There is a vulnerability with the Dolby DAX2 API system services in which a low-privileged user can terminate arbitrary processes that are running at a higher privilege. The following are affected products and versions: Legion Y520T_Z370 6.0.1.8642, AIO310-20IAP 6.0.1.8642, AIO510-22ISH 6.0.1.8642, AIO510-23ISH 6.0.1.8642, AIO520-22IKL 6.0.1.8642, AIO520-22IKU 6.0.1.8642, AIO520-24IKL 6.0.1.8642, AIO520-24IKU 6.0.1.8642, AIO520-27IKL 6.0.1.8642, AIO720-24IKB 6.0.1.8642, IdeaCentre 520S-23IKU 6.0.1.8642, ThinkCentre M700z 6.0.1.8642, ThinkCentre M800z 6.0.1.8642, ThinkCentre M810z 6.0.1.8642, ThinkCentre M818z 6.0.1.8642, ThinkCentre M900Z 6.0.1.8642, ThinkCentre M910z 6.0.1.8642, V410z(YT S4250) 6.0.1.8642, 330-14IKBR Win10:6.0.1.8652, 330-15IKBR Win10:6.0.1.8652, 330-15IKBR (Brazil) Win10:6.0.1.8652, 330-15IKBR Touch Win10:6.0.1.8652, 330-17IKBR Win10:6.0.1.8652, YOGA 730-13IKB Win10:6.0.1.8644, YOGA 730-15IKB Win10:6.0.1.8644, ThinkPad L560 6.0.1.8644 and 6.0.1.8652, ThinkPad L570 6.0.1.8644 and 6.0.1.8652, ThinkPad P50 6.0.1.8642, ThinkPad P50s 6.0.1.8642, ThinkPad P51s (20Jx, 20Kx) 6.0.1.8642, ThinkPad P51s (20Hx) 6.0.1.8642, ThinkPad P52s 6.0.1.8642, ThinkPad P70 6.0.1.8642, ThinkPad T25 6.0.1.8642, ThinkPad T460s 6.0.1.8642, ThinkPad T470 6.0.1.8642, ThinkPad T470s 6.0.1.8642, ThinkPad T480 6.0.1.8642, ThinkPad T480s 6.0.1.8642, ThinkPad T560 6.0.1.8642, ThinkPad T570 6.0.1.8642, ThinkPad T580 6.0.1.8642, ThinkPad X1 Carbon 8.66.76.72 and 8.66.68.54, ThinkPad X1 Carbon 6th 6.0.1.8642, ThinkPad X1 Carbon, X1 Yoga 8.66.62.92 and 8.66.62.54, ThinkPad X1 Tablet (20Gx) 6.0.1.8642, ThinkPad X1 Tablet (20Jx) 6.0.1.8642, ThinkPad X1 Tablet Gen 3 6.0.1.8642, ThinkPad X1 Yoga (20Jx) 8.66.88.60, ThinkPad X1 Yoga 3rd 6.0.1.8642, ThinkPad X280 6.0.1.8642, ThinkPad Yoga 260, S1 8.66.62.92 and 8.66.62.54.
Metrics
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Lenovo | Legion Y520t Z370 Firmware | < 6.0.1.8642 |
| Lenovo | Aio310-20iap Firmware | < 6.0.1.8642 |
| Lenovo | Aio510-22ish Firmware | < 6.0.1.8642 |
| Lenovo | Aio510-23ish Firmware | < 6.0.1.8642 |
| Lenovo | Aio520-22ikl Firmware | < 6.0.1.8642 |
| Lenovo | Aio520-22iku Firmware | < 6.0.1.8642 |
| Lenovo | Aio520-24ikl Firmware | < 6.0.1.8642 |
| Lenovo | Aio520-24iku Firmware | < 6.0.1.8642 |
| Lenovo | Aio520-27ikl Firmware | < 6.0.1.8642 |
| Lenovo | Aio720-24ikb Firmware | < 6.0.1.8642 |
| Lenovo | Ideacentre 520s-23iku Firmware | < 6.0.1.8642 |
| Lenovo | Thinkcentre M700z Firmware | < 6.0.1.8642 |
| Lenovo | Thinkcentre M800z Firmware | < 6.0.1.8642 |
| Lenovo | Thinkcentre M810z Firmware | < 6.0.1.8642 |
| Lenovo | Thinkcentre M818z Firmware | < 6.0.1.8642 |
| Lenovo | Thinkcentre M900z Firmware | < 6.0.1.8642 |
| Lenovo | Thinkcentre M910z Firmware | < 6.0.1.8642 |
| Lenovo | V410z\(Yt S4250\) Firmware | < 6.0.1.8642 |
| Lenovo | 100e 2nd Gen Firmware | All versions |
| Lenovo | 300e 2nd Gen Firmware | All versions |
| Lenovo | 330-14ikbr Firmware | < 6.0.1.8652 |
| Lenovo | 330-15ikbr Firmware | < 6.0.1.8652 |
| Lenovo | 330-15ikbr Touch Firmware | < 6.0.1.8652 |
| Lenovo | 330-17ikbr Firmware | < 6.0.1.8652 |
| Lenovo | 720s Touch-15ikb Firmware | All versions |
| Lenovo | 720s-15ikb Firmware | All versions |
| Lenovo | B330-15ikbr Firmware | All versions |
| Lenovo | E43-80 Firmware | All versions |
| Lenovo | E53-80 Firmware | All versions |
| Lenovo | Flex 5-1470\(R\) Firmware | All versions |
| Lenovo | Flex 5-1570\(R\) Firmware | All versions |
| Lenovo | K42-80 Firmware | All versions |
| Lenovo | K43c-80 Firmware | All versions |
| Lenovo | Miix 520-12ikb Firmware | All versions |
| Lenovo | Miix 525-12ikb Firmware | All versions |
| Lenovo | V330-14ikb Firmware | All versions |
| Lenovo | V330-14isk Firmware | All versions |
| Lenovo | V330-15ikb Firmware | All versions |
| Lenovo | V330-15isk Firmware | All versions |
| Lenovo | V720-14 Firmware | All versions |
| Lenovo | V730-15ikb Firmware | All versions |
| Lenovo | Yoga 520-14ikbr Firmware | All versions |
| Lenovo | Yoga 720-12ikb Firmware | All versions |
| Lenovo | Yoga 730-13ikb Firmware | < 6.0.1.8644 |
| Lenovo | Yoga 730-15ikb Firmware | < 6.0.1.8644 |
| Lenovo | Yoga Book C930 Firmware | All versions |
| Lenovo | Yoga C930-13ikb Firmware | All versions |
| Lenovo | Yoga C930-13ikb Glass Firmware | All versions |
| Lenovo | Thinkpad 11e Firmware | All versions |
| Lenovo | Thinkpad 11e Yoga Firmware | All versions |
Showing 50 of 108 affected configurations. See NVD for the full list.
References
- https://support.lenovo.com/us/en/solutions/LEN-26251Vendor Advisory
- https://support.lenovo.com/us/en/solutions/LEN-26251Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2019-10724?
How severe is CVE-2019-10724?
How do I fix CVE-2019-10724?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2019
- CVE-2019-10718BlogEngine.NET 3.3.7.0 and earlier allows XML External Entit…
- CVE-2019-10719BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversa…
- CVE-2019-1072A remote code execution vulnerability exists when Azure DevO…
- CVE-2019-10720BlogEngine.NET 3.3.7.0 and earlier allows Directory Traversa…8.8
- CVE-2019-10721BlogEngine.NET 3.3.7.0 allows a Client Side URL Redirect via…
- CVE-2019-10723An issue was discovered in PoDoFo 0.9.6. The PdfPagesTreeCac…
- CVE-2019-1073An information disclosure vulnerability exists when the Wind…
- CVE-2019-10732In KDE KMail 5.2.3, an attacker in possession of S/MIME or P…4.3
- CVE-2019-10734In KDE Trojita 0.7, an attacker in possession of S/MIME or P…
- CVE-2019-10735In Claws Mail 3.14.1, an attacker in possession of S/MIME or…
- CVE-2019-1074An elevation of privilege vulnerability exists in Microsoft …
- CVE-2019-10740In Roundcube Webmail before 1.3.10, an attacker in possessio…4.3
Are you affected by CVE-2019-10724?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
