CVE-2022-4574

An SMI handler input validation vulnerability in the BIOS of some ThinkPad models could allow an attacker with local access and elevated privileges to execute arbitrary code.  
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x13_yoga_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x13_yoga_gen_2:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x13_yoga_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x13_yoga_gen_1:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x13_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x13_gen_3:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x13_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x13_gen_2:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x13_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x13:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_yoga_7th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_yoga_7th_gen:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_yoga_6th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_yoga_6th_gen:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_yoga_5th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_yoga_5th_gen:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_yoga_4th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_yoga_4th_gen:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_titanium_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_titanium:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_nano_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_nano_gen_2:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_nano_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_nano_gen_1:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_fold_gen_1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_fold_gen_1:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_extreme_gen_5_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_extreme_gen_5:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_extreme_4th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_extreme_4th_gen:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_extreme_3rd_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_extreme_3rd_gen:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_carbon_9th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_carbon_9th_gen:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_carbon_8th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_carbon_8th_gen:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_carbon_7th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_carbon_7th_gen:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_x1_carbon_10th_gen_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x1_carbon_10th_gen:-:*:*:*:*:*:*:*

Configuration 21 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t16_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t16_gen_1:-:*:*:*:*:*:*:*

Configuration 22 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t15p_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t15p_gen_3:-:*:*:*:*:*:*:*

Configuration 23 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t15p_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t15p_gen_2:-:*:*:*:*:*:*:*

Configuration 24 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t15p_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t15p_gen_1:-:*:*:*:*:*:*:*

Configuration 25 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t15g_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t15g_gen_2:-:*:*:*:*:*:*:*

Configuration 26 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t15g_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t15g_gen_1:-:*:*:*:*:*:*:*

Configuration 27 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t15_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t15_gen_2:-:*:*:*:*:*:*:*

Configuration 28 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14s_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14s_gen_3:-:*:*:*:*:*:*:*

Configuration 29 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14s_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14s_gen_2:-:*:*:*:*:*:*:*

Configuration 30 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14s:-:*:*:*:*:*:*:*

Configuration 31 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14_gen_3:-:*:*:*:*:*:*:*

Configuration 32 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14_gen_2:-:*:*:*:*:*:*:*

Configuration 33 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14_gen_1:-:*:*:*:*:*:*:*

Configuration 34 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p17_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p17_gen_2:-:*:*:*:*:*:*:*

Configuration 35 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p17_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p17_gen_1:-:*:*:*:*:*:*:*

Configuration 36 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p16s_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p16s_gen_1:-:*:*:*:*:*:*:*

Configuration 37 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p16_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p16_gen_1:-:*:*:*:*:*:*:*

Configuration 38 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p15v_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p15v_gen_3:-:*:*:*:*:*:*:*

Configuration 39 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p15v_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p15v_gen_2:-:*:*:*:*:*:*:*

Configuration 40 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p15v_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p15v_gen_1:-:*:*:*:*:*:*:*

Configuration 41 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p15s_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p15s_gen_2:-:*:*:*:*:*:*:*

Configuration 42 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p15s_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p15s_gen_1:-:*:*:*:*:*:*:*

Configuration 43 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p15_gen_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p15_gen_2:-:*:*:*:*:*:*:*

Configuration 44 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p15_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p15_gen_1:-:*:*:*:*:*:*:*

Configuration 45 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p14s_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p14s_gen_3:-:*:*:*:*:*:*:*

Configuration 46 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p14s_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p14s_gen_2:-:*:*:*:*:*:*:*

Configuration 47 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p14s_gen_1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p14s_gen_1:-:*:*:*:*:*:*:*

Configuration 48 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p1_gen_5_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p1_gen_5:-:*:*:*:*:*:*:*

Configuration 49 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p1_gen_4_firmware:1.22:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p1_gen_4:-:*:*:*:*:*:*:*

Configuration 50 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_p1_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p1_gen_3:-:*:*:*:*:*:*:*

Configuration 51 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l15_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_2:-:*:*:*:*:*:*:*

Configuration 52 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l15_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15:-:*:*:*:*:*:*:*

Configuration 53 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l14_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_2:-:*:*:*:*:*:*:*

Configuration 54 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l14_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14:-:*:*:*:*:*:*:*

History

21 Nov 2024, 07:35

Type Values Removed Values Added
New CVE

Information

Published : 2023-10-30 15:15

Updated : 2024-11-21 07:35


NVD link : CVE-2022-4574

Mitre link : CVE-2022-4574

CVE.ORG link : CVE-2022-4574


JSON object : View

Products Affected

lenovo

  • thinkpad_p1_gen_5
  • thinkpad_p15_gen_1
  • thinkpad_t15g_gen_2_firmware
  • thinkpad_x1_carbon_8th_gen_firmware
  • thinkpad_x13_gen_2_firmware
  • thinkpad_p17_gen_2
  • thinkpad_t14_gen_1_firmware
  • thinkpad_l15_firmware
  • thinkpad_t14s_gen_3_firmware
  • thinkpad_p15v_gen_2
  • thinkpad_p17_gen_1
  • thinkpad_x1_yoga_6th_gen_firmware
  • thinkpad_x1_yoga_4th_gen
  • thinkpad_x1_carbon_7th_gen
  • thinkpad_p15v_gen_3_firmware
  • thinkpad_p14s_gen_2_firmware
  • thinkpad_p14s_gen_1_firmware
  • thinkpad_t14_gen_2
  • thinkpad_p15_gen_2
  • thinkpad_x1_extreme_gen_5
  • thinkpad_t15g_gen_2
  • thinkpad_x1_carbon_8th_gen
  • thinkpad_x1_carbon_7th_gen_firmware
  • thinkpad_l15
  • thinkpad_x1_extreme_4th_gen
  • thinkpad_l14_gen_2
  • thinkpad_t15p_gen_2_firmware
  • thinkpad_t14_gen_1
  • thinkpad_p15s_gen_1_firmware
  • thinkpad_x13_firmware
  • thinkpad_p1_gen_4
  • thinkpad_p15v_gen_1
  • thinkpad_t16_gen_1_firmware
  • thinkpad_t14_gen_3_firmware
  • thinkpad_t15g_gen_1
  • thinkpad_l14_firmware
  • thinkpad_x1_titanium_firmware
  • thinkpad_p1_gen_4_firmware
  • thinkpad_p1_gen_3
  • thinkpad_p1_gen_3_firmware
  • thinkpad_t15p_gen_1_firmware
  • thinkpad_p17_gen_1_firmware
  • thinkpad_x1_carbon_10th_gen
  • thinkpad_x1_nano_gen_2_firmware
  • thinkpad_t14s_gen_3
  • thinkpad_p14s_gen_3
  • thinkpad_t15g_gen_1_firmware
  • thinkpad_x1_carbon_9th_gen_firmware
  • thinkpad_x13_yoga_gen_2
  • thinkpad_p15s_gen_1
  • thinkpad_x1_titanium
  • thinkpad_p15v_gen_2_firmware
  • thinkpad_x1_yoga_5th_gen_firmware
  • thinkpad_x1_extreme_3rd_gen
  • thinkpad_p15_gen_2_firmware
  • thinkpad_p15s_gen_2
  • thinkpad_t15_gen_2_firmware
  • thinkpad_x1_nano_gen_2
  • thinkpad_p15v_gen_3
  • thinkpad_t16_gen_1
  • thinkpad_p14s_gen_1
  • thinkpad_x1_extreme_3rd_gen_firmware
  • thinkpad_t15p_gen_3
  • thinkpad_l14_gen_2_firmware
  • thinkpad_t15p_gen_2
  • thinkpad_x13_gen_3_firmware
  • thinkpad_x13_gen_2
  • thinkpad_x1_yoga_5th_gen
  • thinkpad_x1_nano_gen_1
  • thinkpad_p15s_gen_2_firmware
  • thinkpad_p14s_gen_2
  • thinkpad_p16_gen_1
  • thinkpad_x13_gen_3
  • thinkpad_l15_gen_2
  • thinkpad_t14s_gen_2
  • thinkpad_x13
  • thinkpad_p17_gen_2_firmware
  • thinkpad_x1_extreme_4th_gen_firmware
  • thinkpad_p16s_gen_1
  • thinkpad_t15_gen_2
  • thinkpad_x1_yoga_6th_gen
  • thinkpad_t15p_gen_3_firmware
  • thinkpad_x1_yoga_4th_gen_firmware
  • thinkpad_x1_carbon_10th_gen_firmware
  • thinkpad_t14s_firmware
  • thinkpad_x1_nano_gen_1_firmware
  • thinkpad_x1_carbon_9th_gen
  • thinkpad_x13_yoga_gen_1_firmware
  • thinkpad_l15_gen_2_firmware
  • thinkpad_p16s_gen_1_firmware
  • thinkpad_x1_extreme_gen_5_firmware
  • thinkpad_t14s_gen_2_firmware
  • thinkpad_t14s
  • thinkpad_x1_fold_gen_1_firmware
  • thinkpad_t14_gen_3
  • thinkpad_p1_gen_5_firmware
  • thinkpad_x13_yoga_gen_2_firmware
  • thinkpad_p15_gen_1_firmware
  • thinkpad_p15v_gen_1_firmware
  • thinkpad_x13_yoga_gen_1
  • thinkpad_x1_fold_gen_1
  • thinkpad_l14
  • thinkpad_t14_gen_2_firmware
  • thinkpad_t15p_gen_1
  • thinkpad_p14s_gen_3_firmware
  • thinkpad_x1_yoga_7th_gen_firmware
  • thinkpad_x1_yoga_7th_gen
  • thinkpad_p16_gen_1_firmware
CWE
CWE-20

Improper Input Validation

NVD-CWE-noinfo