CVE-2020-8320

Severity CVSS v4.0:
Pending analysis
Type:
CWE-269 Improper Privilege Management
Publication date:
09/06/2020
Last modified:
17/06/2020

Description

An internal shell was included in BIOS image in some ThinkPad models that could allow escalation of privilege.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:lenovo:thinkpad_11e_yoga_gen_6_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_11e_yoga_gen_6:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_11e:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_3rd_gen_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_yoga_11e_3rd_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_4th_gen_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_yoga_11e_4th_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_5th_gen_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_yoga_11e_5th_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_13_2nd_gen_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_13_2nd_gen:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_13_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_13:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_a275_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)


References to Advisories, Solutions, and Tools