A potential vulnerability in the system shutdown SMI callback function in some ThinkPad models may allow an attacker with local access and elevated privileges to execute arbitrary code.
References
Link | Resource |
---|---|
https://support.lenovo.com/us/en/product_security/LEN-65529 | Vendor Advisory |
https://support.lenovo.com/us/en/product_security/LEN-65529 | Vendor Advisory |
Configurations
Configuration 1 (hide)
AND |
|
History
21 Nov 2024, 06:21
Type | Values Removed | Values Added |
---|---|---|
References | () https://support.lenovo.com/us/en/product_security/LEN-65529 - Vendor Advisory |
27 Jul 2021, 16:48
Type | Values Removed | Values Added |
---|---|---|
References | (MISC) https://support.lenovo.com/us/en/product_security/LEN-65529 - Vendor Advisory | |
CWE | NVD-CWE-noinfo | |
CPE | cpe:2.3:h:lenovo:thinkpad_l390_yoga:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_11e_3rd_gen:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e14_gen_2:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l390:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x260:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x380_yoga:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_11e_yoga_gen_6:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l380:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l14_gen_2:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:* cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_11e_4th_gen:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l13_yogo_gen_2:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l380_yoga:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l13_yoga:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_370:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_11e_4th_gen:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_11e_5th_gen:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_11e_3rd_gen:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l13:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e15_gen_2:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x12_detachable_gen_1:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l14:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l15_gen_2:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t460:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l15:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_13_gen_2:-:*:*:*:*:*:*:* |
|
CVSS |
v2 : v3 : |
v2 : 4.6
v3 : 6.7 |
16 Jul 2021, 21:15
Type | Values Removed | Values Added |
---|---|---|
New CVE |
Information
Published : 2021-07-16 21:15
Updated : 2024-11-21 06:21
NVD link : CVE-2021-3452
Mitre link : CVE-2021-3452
CVE.ORG link : CVE-2021-3452
JSON object : View
Products Affected
lenovo
- thinkpad_11e_yoga_gen_6
- thinkpad_x260
- thinkpad_e14_gen_2
- thinkpad_11e_5th_gen
- thinkpad_l13_yogo_gen_2
- thinkpad_l390_yoga
- thinkpad_l15
- thinkpad_l14_gen_2
- thinkpad_x380_yoga
- thinkpad_l390
- thinkpad_l13_yoga
- thinkpad_l380
- thinkpad_x12_detachable_gen_1
- thinkpad_l13
- bios
- thinkpad_l13_gen_2
- thinkpad_yoga_370
- thinkpad_13_gen_2
- thinkpad_yoga_11e_4th_gen
- thinkpad_11e_3rd_gen
- thinkpad_l15_gen_2
- thinkpad_l14
- thinkpad_yoga_11e_3rd_gen
- thinkpad_t460
- thinkpad_l380_yoga
- thinkpad_e15_gen_2
- thinkpad_11e_4th_gen
CWE