ZeroHour

CVE-2019-6172

CVSS 3.1
6.4 medium
EPSS
<1%p26
Published
()
Modified
Description

A potential vulnerability in the SMI callback function used in Legacy USB driver using passed parameter without sufficient checking in some Lenovo ThinkPad models may allow arbitrary code execution.

Vendors
lenovo
Products
510-15ikl firmware, 510s-08ikl firmware, ideacentre 300-20ish firmware, ideacentre 300s-11ish firmware, ideacentre 310s-08asr firmware, ideacentre 310s-08igm firmware, ideacentre 510-15icb firmware, ideacentre 510a-15icb firmware, ideacentre 510s-08ish firmware, ideacentre 700 firmware, ideacentre 720-18apr firmware, ideacentre 720-18icb firmware
Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.