An ErrorMessage driver stack-based buffer overflow vulnerability in BIOS of some ThinkPad models could allow an attacker with local access to elevate their privileges and execute arbitrary code.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HLenovo Ideacentre 3 07ach7
HWLenovoall versionsLenovo Ideacentre 3 07ach7 Firmware
OSLenovo< m4mkt12aLenovo Ideacentre 3 07ada05
HWLenovoall versionsLenovo Ideacentre 3 07ada05 Firmware
OSLenovo< m4mkt12a< o4fkt35aLenovo Ideacentre 3 07iab7
HWLenovoall versionsLenovo Ideacentre 3 07iab7 Firmware
OSLenovo< m49kt21aLenovo Ideacentre 3 07imb05
HWLenovoall versionsLenovo Ideacentre 3 07imb05 Firmware
OSLenovo< m2vkt1eaLenovo Ideacentre 5 14acn6
HWLenovoall versionsLenovo Ideacentre 5 14acn6 Firmware
OSLenovo< o5ekt24aLenovo Ideacentre 5 14are05
HWLenovoall versionsLenovo Ideacentre 5 14are05 Firmware
OSLenovo< o4zkt2aaLenovo Ideacentre 5 14iab7
HWLenovoall versionsLenovo Ideacentre 5 14iab7 Firmware
OSLenovo< m42kt42aLenovo Ideacentre 5 14imb05
HWLenovoall versionsLenovo Ideacentre 5 14imb05 Firmware
OSLenovo< o4hkt3aaLenovo Ideacentre 5 14iob6
HWLenovoall versionsLenovo Ideacentre 5 14iob6 Firmware
OSLenovo< m3gkt3aaLenovo Ideacentre Aio 3 21itl7
HWLenovoall versionsLenovo Ideacentre Aio 3 21itl7 Firmware
OSLenovo< o5akt33Lenovo Ideacentre Aio 3 22iap7
HWLenovoall versionsLenovo Ideacentre Aio 3 22iap7 Firmware
OSLenovo< o5nkt32aLenovo Ideacentre Aio 3 22imb05
HWLenovoall versionsLenovo Ideacentre Aio 3 22imb05 Firmware
OSLenovo< o5nkt32aLenovo Ideacentre Aio 3 22itl6
HWLenovoall versionsLenovo Ideacentre Aio 3 22itl6 Firmware
OSLenovo< o5akt33Lenovo Ideacentre Aio 3 24alc6
HWLenovoall versionsLenovo Ideacentre Aio 3 24alc6 Firmware
OSLenovo< o5bkt25aLenovo Ideacentre Aio 3 24iap7
HWLenovoall versionsLenovo Ideacentre Aio 3 24iap7 Firmware
OSLenovo< o5nkt32a
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
Related vulnerabilities
CVE-2019-6188CRITICAL9.8PL ✓same product
Lenovo ThinkPad — niesprawny mechanizm wykrywania naruszenia BIOS
CVE-2023-43568MEDIUM4.4same product
A buffer over-read was reported in the LemSecureBootForceKey module in some Lenovo Desktop products that may a...
CVE-2023-43567MEDIUM6.7same product
A buffer overflow was reported in the LemSecureBootForceKey module in some Lenovo Desktop products that may al...
CVE-2023-43569MEDIUM6.7same product
A buffer overflow was reported in the OemSmi module in some Lenovo Desktop products that may allow a local att...
CVE-2023-43570MEDIUM6.7same product
A potential vulnerability was reported in the SMI callback function of the OemSmi driver that may allow a loc...