CVE-2023-5078

A vulnerability was reported in some ThinkPad BIOS that could allow a physical or local attacker with elevated privileges to tamper with BIOS firmware.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_x13_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x13_gen_3_firmware:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_7_firmware:*:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_6_firmware:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_s2_gen_8:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_gen_8_firmware:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_p14s_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p14s_gen_3_firmware:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_p16s_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p16s_gen_1_firmware:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14_gen_3:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14s_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14s_gen_3:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t16_gen_1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t16_gen_1:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l14_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_3:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l14_gen_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_4:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l15_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_3:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l15_gen_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_4:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_4:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_3:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_2:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_gen_4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_4:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_3:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_8:-:*:*:*:*:*:*:*

History

16 Sep 2024, 15:15

Type Values Removed Values Added
CWE CWE-665

16 Nov 2023, 18:01

Type Values Removed Values Added
First Time Lenovo thinkpad X13 Gen 3 Firmware
Lenovo thinkpad S2 Yoga Gen 6 Firmware
Lenovo thinkpad S2 Yoga Gen 8
Lenovo thinkpad S2 Yoga Gen 7 Firmware
Lenovo thinkpad S2 Yoga Gen 7
Lenovo thinkpad L13 Gen 3 Firmware
Lenovo thinkpad L15 Gen 3
Lenovo thinkpad L13 Gen 3
Lenovo thinkpad L13 Yoga Gen 3 Firmware
Lenovo thinkpad L13 Yoga Gen 2
Lenovo thinkpad X13 Gen 3
Lenovo thinkpad L13 Gen 4 Firmware
Lenovo thinkpad P16s Gen 1 Firmware
Lenovo thinkpad T14s Gen 3 Firmware
Lenovo thinkpad P14s Gen 3 Firmware
Lenovo thinkpad L15 Gen 4 Firmware
Lenovo thinkpad L13 Yoga Gen 4
Lenovo thinkpad L13 Yoga Gen 2 Firmware
Lenovo thinkpad L14 Gen 4
Lenovo thinkpad T16 Gen 1
Lenovo thinkpad P16s Gen 1
Lenovo thinkpad T14 Gen 3
Lenovo thinkpad L13 Gen 4
Lenovo thinkpad S2 Yoga Gen 6
Lenovo thinkpad P14s Gen 3
Lenovo thinkpad T14s Gen 3
Lenovo
Lenovo thinkpad L13 Gen 2 Firmware
Lenovo thinkpad S2 Gen 8
Lenovo thinkpad L13 Yoga Gen 3
Lenovo thinkpad L13 Gen 2
Lenovo thinkpad T16 Gen 1 Firmware
Lenovo thinkpad S2 Gen 8 Firmware
Lenovo thinkpad S2 Yoga Gen 8 Firmware
Lenovo thinkpad L14 Gen 3 Firmware
Lenovo thinkpad L14 Gen 3
Lenovo thinkpad L15 Gen 3 Firmware
Lenovo thinkpad T14 Gen 3 Firmware
Lenovo thinkpad L13 Yoga Gen 4 Firmware
Lenovo thinkpad L14 Gen 4 Firmware
Lenovo thinkpad L15 Gen 4
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.7
CPE cpe:2.3:o:lenovo:thinkpad_t16_gen_1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_4:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l13_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l15_gen_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_4:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p16s_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l13_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_4:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_6_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l14_gen_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_8:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x13_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l14_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t14_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p14s_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x13_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l15_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t16_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_p14s_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_4:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14s_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l13_gen_4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p16s_gen_1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_gen_8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t14s_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_gen_8:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:*
References () https://support.lenovo.com/us/en/product_security/LEN-141775 - () https://support.lenovo.com/us/en/product_security/LEN-141775 - Vendor Advisory

08 Nov 2023, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2023-11-08 22:15

Updated : 2024-09-16 15:15


NVD link : CVE-2023-5078

Mitre link : CVE-2023-5078

CVE.ORG link : CVE-2023-5078


JSON object : View

Products Affected

lenovo

  • thinkpad_s2_yoga_gen_7
  • thinkpad_t14s_gen_3
  • thinkpad_l14_gen_3_firmware
  • thinkpad_l13_yoga_gen_3_firmware
  • thinkpad_t14_gen_3
  • thinkpad_l15_gen_4
  • thinkpad_s2_yoga_gen_6
  • thinkpad_l13_yoga_gen_4
  • thinkpad_l14_gen_4_firmware
  • thinkpad_l13_yoga_gen_2_firmware
  • thinkpad_l13_yoga_gen_2
  • thinkpad_l15_gen_3
  • thinkpad_s2_yoga_gen_7_firmware
  • thinkpad_x13_gen_3_firmware
  • thinkpad_l13_gen_4
  • thinkpad_l13_gen_3_firmware
  • thinkpad_l13_yoga_gen_4_firmware
  • thinkpad_p14s_gen_3
  • thinkpad_l13_gen_2_firmware
  • thinkpad_t16_gen_1_firmware
  • thinkpad_l14_gen_4
  • thinkpad_t14_gen_3_firmware
  • thinkpad_x13_gen_3
  • thinkpad_p16s_gen_1_firmware
  • thinkpad_l15_gen_3_firmware
  • thinkpad_l13_gen_4_firmware
  • thinkpad_s2_yoga_gen_8_firmware
  • thinkpad_s2_gen_8
  • thinkpad_p14s_gen_3_firmware
  • thinkpad_s2_yoga_gen_8
  • thinkpad_l13_gen_3
  • thinkpad_l13_gen_2
  • thinkpad_s2_gen_8_firmware
  • thinkpad_t16_gen_1
  • thinkpad_t14s_gen_3_firmware
  • thinkpad_s2_yoga_gen_6_firmware
  • thinkpad_l13_yoga_gen_3
  • thinkpad_l15_gen_4_firmware
  • thinkpad_l14_gen_3
  • thinkpad_p16s_gen_1
CWE

No CWE.