60
CVE-2022-3430
—CVSS 3.1
6.7 medium
EPSS
<1%p17
Published
()
Modified
Description
A potential vulnerability in the WMI Setup driver on some consumer Lenovo Notebook devices may allow an attacker with elevated privileges to modify secure boot setting by modifying an NVRAM variable.
- Vendors
- lenovo
- Products
- d330-10igl firmware, ideapad 5 pro 16iah7 firmware, ideapad 5 pro 16arh7 firmware, ideapad duet 3 10igl5 firmware, slim 7 16arh7 firmware, thinkbook 15p imp firmware, slim 7-14are05 firmware, ideapad slim 7-14iil05 firmware, ideapad slim 7-14itl05 firmware, ideapad slim 7-15iil05 firmware, slim 7-15imh05 firmware, slim 7-15itl05 firmware
- Weakness
- CWE-276
- Vector
- CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H