CVE-2021-3452

A potential vulnerability in the system shutdown SMI callback function in some ThinkPad models may allow an attacker with local access and elevated privileges to execute arbitrary code.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:*
OR cpe:2.3:h:lenovo:thinkpad_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_5th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e14_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e15_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yogo_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l380:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l380_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l390:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l390_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t460:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x12_detachable_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x260:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x380_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_370:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:*

History

27 Jul 2021, 16:48

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : 4.6
v3 : 6.7
CWE NVD-CWE-noinfo
References (MISC) https://support.lenovo.com/us/en/product_security/LEN-65529 - (MISC) https://support.lenovo.com/us/en/product_security/LEN-65529 - Vendor Advisory
CPE cpe:2.3:h:lenovo:thinkpad_l380:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yogo_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l390_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_370:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_5th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x260:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x12_detachable_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e15_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:bios:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_x380_yoga:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_11e_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t460:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_e14_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l390:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_yoga_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l380_yoga:-:*:*:*:*:*:*:*

16 Jul 2021, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2021-07-16 21:15

Updated : 2023-12-10 13:55


NVD link : CVE-2021-3452

Mitre link : CVE-2021-3452

CVE.ORG link : CVE-2021-3452


JSON object : View

Products Affected

lenovo

  • thinkpad_e14_gen_2
  • thinkpad_l13_yogo_gen_2
  • thinkpad_yoga_370
  • thinkpad_l13_gen_2
  • thinkpad_x12_detachable_gen_1
  • thinkpad_l13_yoga
  • thinkpad_l380_yoga
  • thinkpad_11e_3rd_gen
  • thinkpad_l15
  • thinkpad_e15_gen_2
  • thinkpad_x260
  • thinkpad_11e_yoga_gen_6
  • thinkpad_l14
  • thinkpad_11e_4th_gen
  • thinkpad_l390_yoga
  • thinkpad_l15_gen_2
  • thinkpad_yoga_11e_3rd_gen
  • thinkpad_l390
  • bios
  • thinkpad_13_gen_2
  • thinkpad_11e_5th_gen
  • thinkpad_x380_yoga
  • thinkpad_t460
  • thinkpad_l380
  • thinkpad_l13
  • thinkpad_l14_gen_2
  • thinkpad_yoga_11e_4th_gen
CWE
NVD-CWE-noinfo CWE-20

Improper Input Validation