Vulnerability Name:

CVE-2020-8322 (CCN-183179)

Assigned:2020-06-09
Published:2020-06-09
Updated:2020-06-17
Summary:A potential vulnerability in the SMI callback function used in the Legacy USB driver in some Lenovo Notebook and ThinkStation models may allow arbitrary code execution.
CVSS v3 Severity:6.7 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
5.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): High
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
8.4 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
7.3 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
CVSS v2 Severity:4.6 Medium (CVSS v2 Vector: AV:L/AC:L/Au:N/C:P/I:P/A:P)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): Partial
Integrity (I): Partial
Availibility (A): Partial
7.2 High (CCN CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
Vulnerability Type:CWE-noinfo
Vulnerability Consequences:Gain Access
References:Source: MITRE
Type: CNA
CVE-2020-8322

Source: XF
Type: UNKNOWN
lenovo-cve20208322-code-exec(183179)

Source: CCN
Type: Lenovo Security Advisory: LEN-30042
Multi-vendor BIOS Security Vulnerabilities (June 2020)

Source: MISC
Type: Vendor Advisory
https://support.lenovo.com/us/en/product_security/LEN-30042

Vulnerable Configuration:Configuration 1:
  • cpe:/o:lenovo:330-14ast_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:330-14ast:-:*:*:*:*:*:*:*

  • Configuration 2:
  • cpe:/o:lenovo:330-15ast_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:330-15ast:-:*:*:*:*:*:*:*

  • Configuration 3:
  • cpe:/o:lenovo:330-17ast_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:330-17ast:-:*:*:*:*:*:*:*

  • Configuration 4:
  • cpe:/o:lenovo:340c-15api_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:340c-15api:-:*:*:*:*:*:*:*

  • Configuration 5:
  • cpe:/o:lenovo:340c-15ast_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:340c-15ast:-:*:*:*:*:*:*:*

  • Configuration 6:
  • cpe:/o:lenovo:720s_touch-15ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:720s_touch-15ikb:-:*:*:*:*:*:*:*

  • Configuration 7:
  • cpe:/o:lenovo:720s-15ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:720s-15ikb:-:*:*:*:*:*:*:*

  • Configuration 8:
  • cpe:/o:lenovo:730s-13iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:730s-13iwl:-:*:*:*:*:*:*:*

  • Configuration 9:
  • cpe:/o:lenovo:c640-iml_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:c640-iml:-:*:*:*:*:*:*:*

  • Configuration 10:
  • cpe:/o:lenovo:e42-80_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:e42-80:-:*:*:*:*:*:*:*

  • Configuration 11:
  • cpe:/o:lenovo:e52-80_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:e52-80:-:*:*:*:*:*:*:*

  • Configuration 12:
  • cpe:/o:lenovo:k22-80_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:k22-80:-:*:*:*:*:*:*:*

  • Configuration 13:
  • cpe:/o:lenovo:v720-12_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v720-12:-:*:*:*:*:*:*:*

  • Configuration 14:
  • cpe:/o:lenovo:k32-80_kbl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:k32-80_kbl:-:*:*:*:*:*:*:*

  • Configuration 15:
  • cpe:/o:lenovo:k32-80_skl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:k32-80_skl:-:*:*:*:*:*:*:*

  • Configuration 16:
  • cpe:/o:lenovo:miix_720-12ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:miix_720-12ikb:-:*:*:*:*:*:*:*

  • Configuration 17:
  • cpe:/o:lenovo:s145-14api_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:s145-14api:-:*:*:*:*:*:*:*

  • Configuration 18:
  • cpe:/o:lenovo:s145-14ast_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:s145-14ast:-:*:*:*:*:*:*:*

  • Configuration 19:
  • cpe:/o:lenovo:s145-15api_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:s145-15api:-:*:*:*:*:*:*:*

  • Configuration 20:
  • cpe:/o:lenovo:s145-15ast_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:s145-15ast:-:*:*:*:*:*:*:*

  • Configuration 21:
  • cpe:/o:lenovo:s540-13api_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:s540-13api:-:*:*:*:*:*:*:*

  • Configuration 22:
  • cpe:/o:lenovo:s750-iil_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:s750-iil:-:*:*:*:*:*:*:*

  • Configuration 23:
  • cpe:/o:lenovo:s940-14iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:s940-14iwl:-:*:*:*:*:*:*:*

  • Configuration 24:
  • cpe:/o:lenovo:thinkbook_13s-iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:thinkbook_13s-iwl:-:*:*:*:*:*:*:*

  • Configuration 25:
  • cpe:/o:lenovo:thinkbook_14s-iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:thinkbook_14s-iwl:-:*:*:*:*:*:*:*

  • Configuration 26:
  • cpe:/o:lenovo:v110-14ast_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v110-14ast:-:*:*:*:*:*:*:*

  • Configuration 27:
  • cpe:/o:lenovo:v110-14ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v110-14ikb:-:*:*:*:*:*:*:*

  • Configuration 28:
  • cpe:/o:lenovo:v110-15ast_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v110-15ast:-:*:*:*:*:*:*:*

  • Configuration 29:
  • cpe:/o:lenovo:v130-15igm_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v130-15igm:-:*:*:*:*:*:*:*

  • Configuration 30:
  • cpe:/o:lenovo:v130-15ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v130-15ikb:-:*:*:*:*:*:*:*

  • Configuration 31:
  • cpe:/o:lenovo:v310-15igm_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v310-15igm:-:*:*:*:*:*:*:*

  • Configuration 32:
  • cpe:/o:lenovo:v330-15igm_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v330-15igm:-:*:*:*:*:*:*:*

  • Configuration 33:
  • cpe:/o:lenovo:v330-15ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v330-15ikb:-:*:*:*:*:*:*:*

  • Configuration 34:
  • cpe:/o:lenovo:v330-15isk_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v330-15isk:-:*:*:*:*:*:*:*

  • Configuration 35:
  • cpe:/o:lenovo:v340-iil_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v340-iil:-:*:*:*:*:*:*:*

  • Configuration 36:
  • cpe:/o:lenovo:v340-iml_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v340-iml:-:*:*:*:*:*:*:*

  • Configuration 37:
  • cpe:/o:lenovo:v540s-13_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v540s-13:-:*:*:*:*:*:*:*

  • Configuration 38:
  • cpe:/o:lenovo:14iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:14iwl:-:*:*:*:*:*:*:*

  • Configuration 39:
  • cpe:/o:lenovo:v730-13ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v730-13ikb:-:*:*:*:*:*:*:*

  • Configuration 40:
  • cpe:/o:lenovo:v730-13isk_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v730-13isk:-:*:*:*:*:*:*:*

  • Configuration 41:
  • cpe:/o:lenovo:v730-15ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:v730-15ikb:-:*:*:*:*:*:*:*

  • Configuration 42:
  • cpe:/o:lenovo:wei5-15ikb_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:wei5-15ikb:-:*:*:*:*:*:*:*

  • Configuration 43:
  • cpe:/o:lenovo:xiaoxin_14-ast_qc_2019_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:xiaoxin_14-ast_qc_2019:-:*:*:*:*:*:*:*

  • Configuration 44:
  • cpe:/o:lenovo:xx-14api_qc_2019_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:xx-14api_qc_2019:-:*:*:*:*:*:*:*

  • Configuration 45:
  • cpe:/o:lenovo:yoga_s730-13iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:yoga_s730-13iwl:-:*:*:*:*:*:*:*

  • Configuration 46:
  • cpe:/o:lenovo:yoga_s940-14iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:yoga_s940-14iwl:-:*:*:*:*:*:*:*

  • Configuration 47:
  • cpe:/o:lenovo:6_pro-13-iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:6_pro-13-iwl:-:*:*:*:*:*:*:*

  • Configuration 48:
  • cpe:/o:lenovo:6_pro-14-iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:6_pro-14-iwl:-:*:*:*:*:*:*:*

  • Configuration 49:
  • cpe:/o:lenovo:e53-80_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:e53-80:-:*:*:*:*:*:*:*

  • Configuration 50:
  • cpe:/o:lenovo:k3_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:k3:-:*:*:*:*:*:*:*

  • Configuration 51:
  • cpe:/o:lenovo:k4-iwl_firmware:-:*:*:*:*:*:*:*
  • AND
  • cpe:/h:lenovo:k4-iwl:-:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/h:lenovo:thinkstation_p410:-:*:*:*:*:*:*:*
  • OR cpe:/h:lenovo:thinkstation_p500:-:*:*:*:*:*:*:*
  • OR cpe:/h:lenovo:thinkstation_p510:-:*:*:*:*:*:*:*
  • OR cpe:/h:lenovo:thinkstation_p700:-:*:*:*:*:*:*:*
  • OR cpe:/h:lenovo:thinkstation_p710:-:*:*:*:*:*:*:*
  • OR cpe:/h:lenovo:thinkstation_p900:-:*:*:*:*:*:*:*
  • OR cpe:/h:lenovo:thinkstation_p910:-:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    lenovo 330-14ast firmware -
    lenovo 330-14ast -
    lenovo 330-15ast firmware -
    lenovo 330-15ast -
    lenovo 330-17ast firmware -
    lenovo 330-17ast -
    lenovo 340c-15api firmware -
    lenovo 340c-15api -
    lenovo 340c-15ast firmware -
    lenovo 340c-15ast -
    lenovo 720s touch-15ikb firmware -
    lenovo 720s touch-15ikb -
    lenovo 720s-15ikb firmware -
    lenovo 720s-15ikb -
    lenovo 730s-13iwl firmware -
    lenovo 730s-13iwl -
    lenovo c640-iml firmware -
    lenovo c640-iml -
    lenovo e42-80 firmware -
    lenovo e42-80 -
    lenovo e52-80 firmware -
    lenovo e52-80 -
    lenovo k22-80 firmware -
    lenovo k22-80 -
    lenovo v720-12 firmware -
    lenovo v720-12 -
    lenovo k32-80 kbl firmware -
    lenovo k32-80 kbl -
    lenovo k32-80 skl firmware -
    lenovo k32-80 skl -
    lenovo miix 720-12ikb firmware -
    lenovo miix 720-12ikb -
    lenovo s145-14api firmware -
    lenovo s145-14api -
    lenovo s145-14ast firmware -
    lenovo s145-14ast -
    lenovo s145-15api firmware -
    lenovo s145-15api -
    lenovo s145-15ast firmware -
    lenovo s145-15ast -
    lenovo s540-13api firmware -
    lenovo s540-13api -
    lenovo s750-iil firmware -
    lenovo s750-iil -
    lenovo s940-14iwl firmware -
    lenovo s940-14iwl -
    lenovo thinkbook 13s-iwl firmware -
    lenovo thinkbook 13s-iwl -
    lenovo thinkbook 14s-iwl firmware -
    lenovo thinkbook 14s-iwl -
    lenovo v110-14ast firmware -
    lenovo v110-14ast -
    lenovo v110-14ikb firmware -
    lenovo v110-14ikb -
    lenovo v110-15ast firmware -
    lenovo v110-15ast -
    lenovo v130-15igm firmware -
    lenovo v130-15igm -
    lenovo v130-15ikb firmware -
    lenovo v130-15ikb -
    lenovo v310-15igm firmware -
    lenovo v310-15igm -
    lenovo v330-15igm firmware -
    lenovo v330-15igm -
    lenovo v330-15ikb firmware -
    lenovo v330-15ikb -
    lenovo v330-15isk firmware -
    lenovo v330-15isk -
    lenovo v340-iil firmware -
    lenovo v340-iil -
    lenovo v340-iml firmware -
    lenovo v340-iml -
    lenovo v540s-13 firmware -
    lenovo v540s-13 -
    lenovo 14iwl firmware -
    lenovo 14iwl -
    lenovo v730-13ikb firmware -
    lenovo v730-13ikb -
    lenovo v730-13isk firmware -
    lenovo v730-13isk -
    lenovo v730-15ikb firmware -
    lenovo v730-15ikb -
    lenovo wei5-15ikb firmware -
    lenovo wei5-15ikb -
    lenovo xiaoxin 14-ast qc 2019 firmware -
    lenovo xiaoxin 14-ast qc 2019 -
    lenovo xx-14api qc 2019 firmware -
    lenovo xx-14api qc 2019 -
    lenovo yoga s730-13iwl firmware -
    lenovo yoga s730-13iwl -
    lenovo yoga s940-14iwl firmware -
    lenovo yoga s940-14iwl -
    lenovo 6 pro-13-iwl firmware -
    lenovo 6 pro-13-iwl -
    lenovo 6 pro-14-iwl firmware -
    lenovo 6 pro-14-iwl -
    lenovo e53-80 firmware -
    lenovo e53-80 -
    lenovo k3 firmware -
    lenovo k3 -
    lenovo k4-iwl firmware -
    lenovo k4-iwl -
    lenovo thinkstation p410 -
    lenovo thinkstation p500 -
    lenovo thinkstation p510 -
    lenovo thinkstation p700 -
    lenovo thinkstation p710 -
    lenovo thinkstation p900 -
    lenovo thinkstation p910 -