Medium severity6.4NVD Advisory· Published Jul 16, 2021· Updated Jun 17, 2026
CVE-2021-3614
CVE-2021-3614
Description
A vulnerability was reported on some Lenovo Notebook systems that could allow an attacker with physical access to elevate privileges under certain conditions during a BIOS update performed by Lenovo Vantage.
Affected products
23- cpe:2.3:o:lenovo:100e_2nd_gen_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:300e_2nd_gen_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_1-11ada05_firmware:fqcn19ww:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_1-11igl05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_1-14ada05_firmware:fqcn19ww:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_1-14igl05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_730-13iml_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_flex_5-14alc05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_flex_5-15alc05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_s940-14iil_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_s940-14iwl_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_slim_1-11ast-05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_slim_1-14ast-05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_yoga_c940-15irh_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_yoga_s730-13iml_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_yoga_s940-14iil_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideapad_yoga_s940-14iwl_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:v130-15igm_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:v130-15ikb_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:v330-15ikb_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:v330-15isk_firmware:-:*:*:*:*:*:*:*
- Range: various
Patches
Vulnerability mechanics
References
1- support.lenovo.com/us/en/product_security/LEN-65529nvdVendor Advisory
News mentions
0No linked articles in our index yet.