CVE-2021-3452

A potential vulnerability in the system shutdown SMI callback function in some ThinkPad models may allow an attacker with local access and elevated privileges to execute arbitrary code.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:*
OR cpe:2.3:h:lenovo:thinkpad_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_5th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e14_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e15_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yogo_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l380:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l380_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l390:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l390_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t460:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x12_detachable_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x260:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x380_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_370:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:*

History

21 Nov 2024, 06:21

Type Values Removed Values Added
References () https://support.lenovo.com/us/en/product_security/LEN-65529 - Vendor Advisory () https://support.lenovo.com/us/en/product_security/LEN-65529 - Vendor Advisory

Information

Published : 2021-07-16 21:15

Updated : 2024-11-21 06:21


NVD link : CVE-2021-3452

Mitre link : CVE-2021-3452

CVE.ORG link : CVE-2021-3452


JSON object : View

Products Affected

lenovo

  • thinkpad_l13_yogo_gen_2
  • thinkpad_x12_detachable_gen_1
  • thinkpad_l13
  • thinkpad_e15_gen_2
  • thinkpad_13_gen_2
  • thinkpad_e14_gen_2
  • thinkpad_x380_yoga
  • thinkpad_l14_gen_2
  • bios
  • thinkpad_l15_gen_2
  • thinkpad_11e_5th_gen
  • thinkpad_l14
  • thinkpad_yoga_370
  • thinkpad_yoga_11e_3rd_gen
  • thinkpad_l380
  • thinkpad_11e_4th_gen
  • thinkpad_l380_yoga
  • thinkpad_l15
  • thinkpad_l390_yoga
  • thinkpad_l390
  • thinkpad_11e_3rd_gen
  • thinkpad_11e_yoga_gen_6
  • thinkpad_l13_gen_2
  • thinkpad_x260
  • thinkpad_yoga_11e_4th_gen
  • thinkpad_t460
  • thinkpad_l13_yoga
CWE
CWE-20

Improper Input Validation

NVD-CWE-noinfo