ZeroHour

CVE-2022-3430

CVSS 3.1
6.7 medium
EPSS
<1%p17
Published
()
Modified
Description

A potential vulnerability in the WMI Setup driver on some consumer Lenovo Notebook devices may allow an attacker with elevated privileges to modify secure boot setting by modifying an NVRAM variable.

Vendors
lenovo
Products
d330-10igl firmware, ideapad 5 pro 16iah7 firmware, ideapad 5 pro 16arh7 firmware, ideapad duet 3 10igl5 firmware, slim 7 16arh7 firmware, thinkbook 15p imp firmware, slim 7-14are05 firmware, ideapad slim 7-14iil05 firmware, ideapad slim 7-14itl05 firmware, ideapad slim 7-15iil05 firmware, slim 7-15imh05 firmware, slim 7-15itl05 firmware
Weakness
CWE-276
Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

In the news