A buffer overflow vulnerability in the SecureBootDXE BIOS driver of some Lenovo Desktop and ThinkStation models could allow an attacker with local access to elevate their privileges to execute arbitrary code.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HLenovo Ideacentre 510s 07icb
HWLenovoall versionsLenovo Ideacentre 510s 07icb Firmware
OSLenovo< m22kt48a< m22kt49aLenovo Ideacentre 510s 07ick
HWLenovoall versionsLenovo Ideacentre 510s 07ick Firmware
OSLenovo< m30kt28a< m1zkt40aLenovo Ideacentre 720 18apr
HWLenovoall versionsLenovo Ideacentre 720 18apr Firmware
OSLenovo< m25kt63aLenovo Ideacentre Aio 3 21itl7
HWLenovoall versionsLenovo Ideacentre Aio 3 21itl7 Firmware
OSLenovo< o5akt33Lenovo Ideacentre Aio 3 22itl6
HWLenovoall versionsLenovo Ideacentre Aio 3 22itl6 Firmware
OSLenovo< o5akt33Lenovo Ideacentre Aio 3 24itl6
HWLenovoall versionsLenovo Ideacentre Aio 3 24itl6 Firmware
OSLenovo< o5akt33Lenovo Ideacentre Aio 3 27itl6
HWLenovoall versionsLenovo Ideacentre Aio 3 27itl6 Firmware
OSLenovo< o5akt33Lenovo Thinkcentre M720e
HWLenovoall versionsLenovo Thinkcentre M720e Firmware
OSLenovo< m1zkt40aLenovo Thinkcentre M720q
HWLenovoall versionsLenovo Thinkcentre M720q Firmware
OSLenovo< m1ukt70aLenovo Thinkcentre M720s
HWLenovoall versionsLenovo Thinkcentre M720s Firmware
OSLenovo< m1ukt70aLenovo Thinkcentre M720t
HWLenovoall versionsLenovo Thinkcentre M720t Firmware
OSLenovo< m1ukt70aLenovo Thinkcentre M725s
HWLenovoall versionsLenovo Thinkcentre M725s Firmware
OSLenovo< m25kt63aLenovo Thinkcentre M75s Gen 2
HWLenovoall versionsLenovo Thinkcentre M75s Gen 2 Firmware
OSLenovo< m3bkt30a< m46kt30aLenovo Thinkcentre M75t Gen 2
HWLenovoall versionsLenovo Thinkcentre M75t Gen 2 Firmware
OSLenovo< m46kt30a< m3akt4caLenovo Thinkcentre M920q
HWLenovoall versionsLenovo Thinkcentre M920q Firmware
OSLenovo< m1ukt70a
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
Related vulnerabilities
CVE-2019-6188CRITICAL9.8PL ✓same product
Lenovo ThinkPad — niesprawny mechanizm wykrywania naruszenia BIOS
CVE-2019-0130HIGH7.4same product
Reflected XSS in web interface for Intel(R) Accelerated Storage Manager in Intel(R) RSTe before version 5.5.0....
CVE-2019-0135HIGH7.8same product
Improper permissions in the installer for Intel(R) Accelerated Storage Manager in Intel(R) RSTe before version...
CVE-2023-43567MEDIUM6.7same product
A buffer overflow was reported in the LemSecureBootForceKey module in some Lenovo Desktop products that may al...
CVE-2023-43568MEDIUM4.4same product
A buffer over-read was reported in the LemSecureBootForceKey module in some Lenovo Desktop products that may a...