Medium severity6.4NVD Advisory· Published Sep 24, 2020· Updated Jun 17, 2026
CVE-2020-8333
CVE-2020-8333
Description
A potential vulnerability in the SMI callback function used in the EEPROM driver in some Lenovo Desktops and ThinkStation models may allow arbitrary code execution
Affected products
30- cpe:2.3:o:lenovo:thinkcentre_e73_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:thinkcentre_e73s_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:thinkcentre_e93_firmware:*:*:*:*:*:*:*:*Range: <fbktdea
- cpe:2.3:o:lenovo:thinkcentre_m4500k_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:thinkcentre_m4500q_firmware:*:*:*:*:*:*:*:*Range: <fhkt85a
- cpe:2.3:o:lenovo:thinkcentre_m4500s_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:thinkcentre_m4500t_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:thinkcentre_m9350z_firmware:*:*:*:*:*:*:*:*Range: <fekta2a
- cpe:2.3:o:lenovo:thinkcentre_m93z_firmware:*:*:*:*:*:*:*:*Range: <fekta2a
- cpe:2.3:o:lenovo:thinkstation_c30_firmware:*:*:*:*:*:*:*:*Range: <a3kt70a
- cpe:2.3:o:lenovo:thinkstation_d30_firmware:*:*:*:*:*:*:*:*Range: <a3kt70a
- cpe:2.3:o:lenovo:thinkstation_e32_firmware:*:*:*:*:*:*:*:*Range: <fbktdea
- cpe:2.3:o:lenovo:thinkstation_s30_firmware:*:*:*:*:*:*:*:*Range: <a2kt70a
- cpe:2.3:o:lenovo:yangtian_afh81_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:yangtian_mc_h81_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:yangtian_mf_h81_pci_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:yangtian_tc_h81_pci_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:yangtian_wcc_h81_pci_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
- cpe:2.3:o:lenovo:yangtian_wf_h81_pci_firmware:*:*:*:*:*:*:*:*Range: <fckt98a
Patches
Vulnerability mechanics
References
1- support.lenovo.com/us/en/product_security/LEN-30042nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.