CVE-2020-8336

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
09/06/2020
Last modified:
22/06/2020

Description

Lenovo implemented Intel CSME Anti-rollback ARB protections on some ThinkPad models to prevent roll back of CSME Firmware in flash.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:lenovo:thinkpad_e14_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_e14:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e15_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_e15:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_r14_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_r14:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s3_gen_2_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_s3_gen_2:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e490s_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_e490s:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s3_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_s3:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e490_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)
cpe:2.3:h:lenovo:thinkpad_e490:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e590_firmware:*:*:*:*:*:*:*:* 2020-07-10 (excluding)


References to Advisories, Solutions, and Tools