CVE-2022-3431

A potential vulnerability in a driver used during manufacturing process on some consumer Lenovo Notebook devices that was mistakenly not deactivated may allow an attacker with elevated privileges to modify secure boot setting by modifying an NVRAM variable.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:lenovo:ideapad_creator_5-16ach6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_creator_5-16ach6:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:lenovo:ideapad_5_pro-16ihu6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_5_pro-16ihu6:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:lenovo:ideapad_5_pro-16ach6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_5_pro-16ach6:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:lenovo:yoga_slim_7-13itl05_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7-13itl05:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:lenovo:yoga_slim_7-13acn05_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7-13acn05:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:lenovo:yoga_slim_7_pro_16arh7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7_pro_16arh7:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:lenovo:yoga_slim_7_pro_16ach6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7_pro_16ach6:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:lenovo:yoga_slim_7_carbon_13itl5_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7_carbon_13itl5:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:lenovo:yoga_duet_7-13itl6-lte_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_duet_7-13itl6-lte:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:lenovo:yoga_duet_7-13itl6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_duet_7-13itl6:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:lenovo:yoga_duet_7-13iml05_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_duet_7-13iml05:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:lenovo:thinkbook_plus_g3_iap_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_plus_g3_iap:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:lenovo:thinkbook_plus_g2_itg_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_plus_g2_itg:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:lenovo:thinkbook_16p_nx_arh_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_16p_nx_arh:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:lenovo:thinkbook_16_g4\+_iap_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_16_g4\+_iap:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:lenovo:thinkbook_16_g4\+_ara_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_16_g4\+_ara:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:lenovo:thinkbook_14_g4\+_iap_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_14_g4\+_iap:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:lenovo:thinkbook_14_g4\+_ara_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_14_g4\+_ara:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:lenovo:thinkbook_13x_itg_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_13x_itg:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:lenovo:ideapad_slim_7_pro_16ach6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_slim_7_pro_16ach6:-:*:*:*:*:*:*:*

Configuration 21 (hide)

AND
cpe:2.3:o:lenovo:s540-15iml_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:s540-15iml:-:*:*:*:*:*:*:*

Configuration 22 (hide)

AND
cpe:2.3:o:lenovo:slim_7_16arh7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:slim_7_16arh7:-:*:*:*:*:*:*:*

Configuration 23 (hide)

AND
cpe:2.3:o:lenovo:ideapad_duet_3_10igl5_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_duet_3_10igl5:-:*:*:*:*:*:*:*

Configuration 24 (hide)

AND
cpe:2.3:o:lenovo:ideapad_5_pro_16arh7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_5_pro_16arh7:-:*:*:*:*:*:*:*

Configuration 25 (hide)

AND
cpe:2.3:o:lenovo:d330-10igl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:d330-10igl:-:*:*:*:*:*:*:*

History

14 Oct 2023, 02:23

Type Values Removed Values Added
References (MISC) https://support.lenovo.com/us/en/product_security/LEN-94952 - (MISC) https://support.lenovo.com/us/en/product_security/LEN-94952 - Vendor Advisory
First Time Lenovo thinkbook Plus G3 Iap
Lenovo yoga Duet 7-13itl6-lte Firmware
Lenovo thinkbook 14 G4\+ Ara Firmware
Lenovo ideapad Slim 7 Pro 16ach6 Firmware
Lenovo yoga Duet 7-13itl6-lte
Lenovo thinkbook Plus G2 Itg
Lenovo yoga Slim 7-13itl05 Firmware
Lenovo yoga Slim 7 Pro 16arh7
Lenovo thinkbook 13x Itg
Lenovo yoga Duet 7-13iml05
Lenovo yoga Duet 7-13iml05 Firmware
Lenovo s540-15iml Firmware
Lenovo yoga Slim 7 Carbon 13itl5 Firmware
Lenovo ideapad 5 Pro-16ihu6
Lenovo slim 7 16arh7
Lenovo thinkbook 16 G4\+ Iap Firmware
Lenovo ideapad Creator 5-16ach6
Lenovo
Lenovo yoga Slim 7 Pro 16ach6
Lenovo yoga Slim 7-13acn05 Firmware
Lenovo thinkbook 16p Nx Arh Firmware
Lenovo ideapad Creator 5-16ach6 Firmware
Lenovo ideapad Duet 3 10igl5
Lenovo ideapad Slim 7 Pro 16ach6
Lenovo thinkbook 16p Nx Arh
Lenovo d330-10igl Firmware
Lenovo thinkbook Plus G3 Iap Firmware
Lenovo thinkbook 13x Itg Firmware
Lenovo yoga Duet 7-13itl6 Firmware
Lenovo yoga Slim 7 Pro 16arh7 Firmware
Lenovo thinkbook 16 G4\+ Iap
Lenovo ideapad Duet 3 10igl5 Firmware
Lenovo thinkbook 14 G4\+ Iap
Lenovo yoga Slim 7-13acn05
Lenovo ideapad 5 Pro 16arh7 Firmware
Lenovo yoga Duet 7-13itl6
Lenovo yoga Slim 7 Carbon 13itl5
Lenovo ideapad 5 Pro-16ach6 Firmware
Lenovo thinkbook 14 G4\+ Iap Firmware
Lenovo yoga Slim 7-13itl05
Lenovo slim 7 16arh7 Firmware
Lenovo thinkbook 16 G4\+ Ara
Lenovo s540-15iml
Lenovo thinkbook 14 G4\+ Ara
Lenovo yoga Slim 7 Pro 16ach6 Firmware
Lenovo ideapad 5 Pro 16arh7
Lenovo d330-10igl
Lenovo ideapad 5 Pro-16ihu6 Firmware
Lenovo thinkbook 16 G4\+ Ara Firmware
Lenovo thinkbook Plus G2 Itg Firmware
Lenovo ideapad 5 Pro-16ach6
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8
CPE cpe:2.3:h:lenovo:yoga_slim_7-13itl05:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_duet_3_10igl5:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_5_pro_16arh7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:d330-10igl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_5_pro-16ach6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_creator_5-16ach6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7_pro_16ach6:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_duet_7-13iml05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkbook_16_g4\+_iap_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:yoga_slim_7_pro_16ach6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_5_pro_16arh7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:s540-15iml:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_plus_g3_iap:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkbook_16p_nx_arh_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkbook_13x_itg_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:yoga_duet_7-13iml05_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkbook_14_g4\+_ara_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:yoga_slim_7-13acn05_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_14_g4\+_iap:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:s540-15iml_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_slim_7_pro_16ach6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:yoga_duet_7-13itl6-lte_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_5_pro-16ach6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkbook_14_g4\+_iap_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:yoga_duet_7-13itl6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkbook_16_g4\+_ara_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:slim_7_16arh7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:slim_7_16arh7:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:d330-10igl:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_duet_7-13itl6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:yoga_slim_7_carbon_13itl5_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_13x_itg:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_5_pro-16ihu6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkbook_plus_g2_itg_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:yoga_slim_7_pro_16arh7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_16_g4\+_ara:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7_pro_16arh7:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_creator_5-16ach6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_5_pro-16ihu6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7_carbon_13itl5:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkbook_plus_g3_iap_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_slim_7-13acn05:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:yoga_slim_7-13itl05_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_14_g4\+_ara:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ideapad_slim_7_pro_16ach6:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_plus_g2_itg:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:yoga_duet_7-13itl6-lte:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:ideapad_duet_3_10igl5_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_16_g4\+_iap:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkbook_16p_nx_arh:-:*:*:*:*:*:*:*

09 Oct 2023, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2023-10-09 19:15

Updated : 2023-12-10 15:14


NVD link : CVE-2022-3431

Mitre link : CVE-2022-3431

CVE.ORG link : CVE-2022-3431


JSON object : View

Products Affected

lenovo

  • thinkbook_14_g4\+_ara
  • yoga_duet_7-13itl6-lte_firmware
  • yoga_slim_7_pro_16arh7
  • ideapad_5_pro-16ihu6_firmware
  • d330-10igl
  • ideapad_5_pro-16ihu6
  • ideapad_5_pro_16arh7
  • slim_7_16arh7_firmware
  • ideapad_5_pro-16ach6
  • yoga_slim_7-13itl05_firmware
  • yoga_slim_7_pro_16ach6
  • yoga_slim_7-13itl05
  • ideapad_duet_3_10igl5_firmware
  • thinkbook_16_g4\+_iap_firmware
  • thinkbook_16p_nx_arh
  • thinkbook_13x_itg_firmware
  • thinkbook_plus_g3_iap
  • ideapad_slim_7_pro_16ach6_firmware
  • thinkbook_plus_g2_itg_firmware
  • thinkbook_14_g4\+_iap_firmware
  • slim_7_16arh7
  • thinkbook_plus_g3_iap_firmware
  • yoga_duet_7-13itl6_firmware
  • yoga_slim_7_carbon_13itl5
  • ideapad_creator_5-16ach6
  • yoga_slim_7_carbon_13itl5_firmware
  • yoga_slim_7-13acn05
  • thinkbook_14_g4\+_iap
  • ideapad_slim_7_pro_16ach6
  • ideapad_5_pro-16ach6_firmware
  • ideapad_5_pro_16arh7_firmware
  • yoga_duet_7-13iml05_firmware
  • yoga_slim_7_pro_16ach6_firmware
  • thinkbook_14_g4\+_ara_firmware
  • d330-10igl_firmware
  • yoga_duet_7-13iml05
  • thinkbook_16_g4\+_iap
  • thinkbook_16_g4\+_ara_firmware
  • yoga_slim_7_pro_16arh7_firmware
  • thinkbook_plus_g2_itg
  • s540-15iml
  • yoga_duet_7-13itl6-lte
  • thinkbook_13x_itg
  • yoga_slim_7-13acn05_firmware
  • thinkbook_16p_nx_arh_firmware
  • yoga_duet_7-13itl6
  • thinkbook_16_g4\+_ara
  • ideapad_duet_3_10igl5
  • ideapad_creator_5-16ach6_firmware
  • s540-15iml_firmware
CWE
CWE-276

Incorrect Default Permissions