Описание
A vulnerability was reported in some ThinkPad BIOS that could allow a physical or local attacker with elevated privileges to tamper with BIOS firmware.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:lenovo:thinkpad_x13_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x13_gen_3:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.19 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_7:-:*:*:*:*:*:*:*
Конфигурация 3
Одновременно
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_6_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_6:-:*:*:*:*:*:*:*
Конфигурация 4
Одновременно
cpe:2.3:o:lenovo:thinkpad_s2_gen_8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_gen_8:-:*:*:*:*:*:*:*
Конфигурация 5
Одновременно
cpe:2.3:o:lenovo:thinkpad_p14s_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p14s_gen_3:-:*:*:*:*:*:*:*
Конфигурация 6
Одновременно
cpe:2.3:o:lenovo:thinkpad_p16s_gen_1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p16s_gen_1:-:*:*:*:*:*:*:*
Конфигурация 7
Одновременно
cpe:2.3:o:lenovo:thinkpad_t14_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14_gen_3:-:*:*:*:*:*:*:*
Конфигурация 8
Одновременно
cpe:2.3:o:lenovo:thinkpad_t14s_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14s_gen_3:-:*:*:*:*:*:*:*
Конфигурация 9
Одновременно
cpe:2.3:o:lenovo:thinkpad_t16_gen_1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t16_gen_1:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 1.23 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkpad_l14_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_3:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 1.1 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkpad_l14_gen_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_4:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 1.23 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkpad_l15_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_3:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 1.1 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkpad_l15_gen_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_4:-:*:*:*:*:*:*:*
Конфигурация 14
Одновременно
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_4:-:*:*:*:*:*:*:*
Конфигурация 15Версия до 1.19 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_3:-:*:*:*:*:*:*:*
Конфигурация 16
Одновременно
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_2:-:*:*:*:*:*:*:*
Конфигурация 17
Одновременно
cpe:2.3:o:lenovo:thinkpad_l13_gen_4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_4:-:*:*:*:*:*:*:*
Конфигурация 18Версия до 1.19 (исключая)
Одновременно
cpe:2.3:o:lenovo:thinkpad_l13_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_3:-:*:*:*:*:*:*:*
Конфигурация 19
Одновременно
cpe:2.3:o:lenovo:thinkpad_l13_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:*
Конфигурация 20
Одновременно
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_8:-:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00041
Низкий
6.7 Medium
CVSS3
Дефекты
Связанные уязвимости
CVSS3: 6.7
github
около 2 лет назад
A vulnerability was reported in some ThinkPad BIOS that could allow a physical or local attacker with elevated privileges to tamper with BIOS firmware.
EPSS
Процентиль: 12%
0.00041
Низкий
6.7 Medium
CVSS3