CVE-2023-5078

A vulnerability was reported in some ThinkPad BIOS that could allow a physical or local attacker with elevated privileges to tamper with BIOS firmware.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_x13_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x13_gen_3_firmware:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_7:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_7_firmware:*:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_6_firmware:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_s2_gen_8:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s2_gen_8_firmware:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_p14s_gen_3:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p14s_gen_3_firmware:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:h:lenovo:thinkpad_p16s_gen_1:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p16s_gen_1_firmware:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14_gen_3:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t14s_gen_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t14s_gen_3:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_t16_gen_1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_t16_gen_1:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l14_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_3:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l14_gen_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l14_gen_4:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l15_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_3:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l15_gen_4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l15_gen_4:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_4:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_3:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_yoga_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_yoga_gen_2:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_gen_4_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_4:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_gen_3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_3:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_l13_gen_2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_l13_gen_2:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:lenovo:thinkpad_s2_yoga_gen_8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkpad_s2_yoga_gen_8:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2023-11-08 22:15

Updated : 2023-11-16 18:01


NVD link : CVE-2023-5078

Mitre link : CVE-2023-5078

CVE.ORG link : CVE-2023-5078


JSON object : View

Products Affected

lenovo

  • thinkpad_t14s_gen_3_firmware
  • thinkpad_p16s_gen_1_firmware
  • thinkpad_t14_gen_3
  • thinkpad_l13_gen_3
  • thinkpad_p14s_gen_3
  • thinkpad_l15_gen_3_firmware
  • thinkpad_l13_gen_3_firmware
  • thinkpad_l13_gen_2
  • thinkpad_s2_yoga_gen_8_firmware
  • thinkpad_x13_gen_3
  • thinkpad_l13_gen_2_firmware
  • thinkpad_t14_gen_3_firmware
  • thinkpad_s2_yoga_gen_7_firmware
  • thinkpad_t16_gen_1
  • thinkpad_l14_gen_4_firmware
  • thinkpad_t16_gen_1_firmware
  • thinkpad_s2_yoga_gen_6
  • thinkpad_l14_gen_3
  • thinkpad_s2_yoga_gen_8
  • thinkpad_l15_gen_4
  • thinkpad_l13_yoga_gen_2
  • thinkpad_p16s_gen_1
  • thinkpad_s2_yoga_gen_6_firmware
  • thinkpad_x13_gen_3_firmware
  • thinkpad_l13_yoga_gen_2_firmware
  • thinkpad_s2_yoga_gen_7
  • thinkpad_l13_yoga_gen_4
  • thinkpad_l15_gen_4_firmware
  • thinkpad_l13_gen_4_firmware
  • thinkpad_p14s_gen_3_firmware
  • thinkpad_s2_gen_8
  • thinkpad_l15_gen_3
  • thinkpad_s2_gen_8_firmware
  • thinkpad_l14_gen_3_firmware
  • thinkpad_t14s_gen_3
  • thinkpad_l14_gen_4
  • thinkpad_l13_yoga_gen_4_firmware
  • thinkpad_l13_yoga_gen_3
  • thinkpad_l13_gen_4
  • thinkpad_l13_yoga_gen_3_firmware
CWE
CWE-665

Improper Initialization