A potential vulnerability in the SMI callback function used in CSME configuration of some Lenovo Notebook and ThinkPad systems could be used to leak out data out of the SMRAM range.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:HLenovo Thinkpad 10
HWLenovoall versionsLenovo Thinkpad 10 Firmware
OSLenovo< 2021-10-25Lenovo Thinkpad S2 Gen 6
HWLenovoall versionsLenovo Thinkpad S2 Gen 6 Firmware
OSLenovo< 2021-10-31Lenovo Thinkpad S2 Yoga Gen 6
HWLenovoall versionsLenovo Thinkpad S2 Yoga Gen 6 Firmware
OSLenovo< 2021-10-31Lenovo Thinkpad T460p
HWLenovoall versionsLenovo Thinkpad T460p Firmware
OSLenovo< 2021-10-29Lenovo Thinkpad T460s
HWLenovoall versionsLenovo Thinkpad T460s Firmware
OSLenovo< n1cet84wLenovo Thinkpad T480
HWLenovoall versionsLenovo Thinkpad T480 Firmware
OSLenovo< n24et65wLenovo Thinkpad T550
HWLenovoall versionsLenovo Thinkpad T550 Firmware
OSLenovo< n11et54wLenovo Thinkpad T560
HWLenovoall versionsLenovo Thinkpad T560 Firmware
OSLenovo< n1ket52wLenovo Thinkpad T570
HWLenovoall versionsLenovo Thinkpad T570 Firmware
OSLenovo< n1vet57wLenovo Thinkpad T580
HWLenovoall versionsLenovo Thinkpad T580 Firmware
OSLenovo< n27et43wLenovo Thinkpad T590
HWLenovoall versionsLenovo Thinkpad T590 Firmware
OSLenovo< n2iet96wLenovo Thinkpad W550s
HWLenovoall versionsLenovo Thinkpad W550s Firmware
OSLenovo< n11et54wLenovo Thinkpad X12 Detachable Gen 1
HWLenovoall versionsLenovo Thinkpad X12 Detachable Gen 1 Firmware
OSLenovo< 2021-10-31Lenovo Thinkpad X13 Gen 1
HWLenovoall versionsLenovo Thinkpad X13 Gen 1 Firmware
OSLenovo< n2yet31wLenovo Thinkpad X13 Gen 2
HWLenovoall versionsLenovo Thinkpad X13 Gen 2 Firmware
OSLenovo< n35et41w
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2019-18619HIGH7.8same product
Incorrect parameter validation in the synaTee component of Synaptics WBF drivers using an SGX enclave (all ver...
CVE-2018-16098HIGH7.8same product
In some Lenovo ThinkPads, an unquoted search path vulnerability was found in various versions of the Synaptics...
CVE-2017-3767HIGH7.8same product
A local privilege escalation vulnerability was identified in the Realtek audio driver versions prior to 6.0.1....
CVE-2023-5078MEDIUM6.7same product
A vulnerability was reported in some ThinkPad BIOS that could allow a physical or local attacker with elevated...
CVE-2022-4573MEDIUM6.7same product
An SMI handler input validation vulnerability in the ThinkPad X1 Fold Gen 1 could allow an attacker with loca...