An information leak vulnerability in SMI Handler used to configure platform settings over WMI in some Lenovo models may allow an attacker with local access and elevated privileges to read SMM memory.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:NLenovo Ideacentre 3 07iab7
HWLenovoall versionsLenovo Ideacentre 3 07iab7 Firmware
OSLenovo< m49kt1daLenovo Ideacentre 3 07imb05
HWLenovoall versionsLenovo Ideacentre 3 07imb05 Firmware
OSLenovo< m2vkt1daLenovo Ideacentre 5 14acn6
HWLenovoall versionsLenovo Ideacentre 5 14acn6 Firmware
OSLenovo< o5ekt21aLenovo Ideacentre 5 14iab7
HWLenovoall versionsLenovo Ideacentre 5 14iab7 Firmware
OSLenovo< m42kt40aLenovo Ideacentre 5 14imb05
HWLenovoall versionsLenovo Ideacentre 5 14imb05 Firmware
OSLenovo< o4hkt38aLenovo Ideacentre 5 14iob6
HWLenovoall versionsLenovo Ideacentre 5 14iob6 Firmware
OSLenovo< m3gkt33aLenovo Ideacentre C5 14imb05
HWLenovoall versionsLenovo Ideacentre C5 14imb05 Firmware
OSLenovo< o4hkt38aLenovo Ideacentre Creator 5 14iob6
HWLenovoall versionsLenovo Ideacentre Creator 5 14iob6 Firmware
OSLenovo≤ m3gkt33aLenovo Ideacentre G5 14imb05
HWLenovoall versionsLenovo Ideacentre G5 14imb05 Firmware
OSLenovo< o4hkt38aLenovo Ideacentre Gaming 5 14acn6
HWLenovoall versionsLenovo Ideacentre Gaming 5 14acn6 Firmware
OSLenovo< o5ekt21aLenovo Ideacentre Gaming 5 14iob6
HWLenovoall versionsLenovo Ideacentre Gaming 5 14iob6 Firmware
OSLenovo< m3gkt33aLenovo Ideacentre Gaming 5 17acn7
HWLenovoall versionsLenovo Ideacentre Gaming 5 17acn7 Firmware
OSLenovo< o5ekt21aLenovo Ideacentre Gaming 5 17iab7
HWLenovoall versionsLenovo Ideacentre Gaming 5 17iab7 Firmware
OSLenovo< m42kt40aLenovo Legion C530 19icb
HWLenovoall versionsLenovo Legion C530 19icb Firmware
OSLenovo< o4bkt20aLenovo Legion T5 26iob6
HWLenovoall versionsLenovo Legion T5 26iob6 Firmware
OSLenovo< o54kt1da
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2019-6188CRITICAL9.8PL ✓same product
Lenovo ThinkPad — niesprawny mechanizm wykrywania naruszenia BIOS
CVE-2019-19705HIGH7.8same product
Realtek Audio Drivers for Windows, as used on the Lenovo ThinkPad X1 Carbon 20A7, 20A8, 20BS, and 20BT before ...
CVE-2017-3771HIGH7.5same product
System boot process is not adequately secured In Lenovo E95 and ThinkCentre M710s/M710t because systems were s...
CVE-2023-43567MEDIUM6.7same product
A buffer overflow was reported in the LemSecureBootForceKey module in some Lenovo Desktop products that may al...
CVE-2023-43568MEDIUM4.4same product
A buffer over-read was reported in the LemSecureBootForceKey module in some Lenovo Desktop products that may a...