Medium severity6.7NVD Advisory· Published Apr 22, 2022· Updated Jun 17, 2026
CVE-2021-3971
CVE-2021-3971
Description
A potential vulnerability by a driver used during older manufacturing processes on some consumer Lenovo Notebook devices that was mistakenly included in the BIOS image could allow an attacker with elevated privileges to modify firmware protection region by modifying an NVRAM variable.
Affected products
75- cpe:2.3:o:lenovo:ideapad_3-14ada05_firmware:*:*:*:*:*:*:*:*Range: <e8cn33ww
- cpe:2.3:o:lenovo:ideapad_3-14ada6_firmware:*:*:*:*:*:*:*:*Range: <hbcn21ww
- cpe:2.3:o:lenovo:ideapad_3-14alc6_firmware:*:*:*:*:*:*:*:*Range: <glcn43ww
- cpe:2.3:o:lenovo:ideapad_3-14are05_firmware:*:*:*:*:*:*:*:*Range: <dzcn42ww
- cpe:2.3:o:lenovo:ideapad_3-14igl05_firmware:*:*:*:*:*:*:*:*Range: <emcn52ww
- cpe:2.3:o:lenovo:ideapad_3-14iil05_firmware:*:*:*:*:*:*:*:*Range: <dvcn23ww
- cpe:2.3:o:lenovo:ideapad_3-15ada05_firmware:*:*:*:*:*:*:*:*Range: <e8cn33ww
- cpe:2.3:o:lenovo:ideapad_3-15ada6_firmware:*:*:*:*:*:*:*:*Range: <hbcn21ww
- cpe:2.3:o:lenovo:ideapad_3-15alc6_firmware:*:*:*:*:*:*:*:*Range: <glcn43ww
- cpe:2.3:o:lenovo:ideapad_3-15are05_firmware:*:*:*:*:*:*:*:*Range: <dzcn42ww
- cpe:2.3:o:lenovo:ideapad_3-15igl05_firmware:*:*:*:*:*:*:*:*Range: <dvcn23ww
- cpe:2.3:o:lenovo:ideapad_3-15iil05_firmware:*:*:*:*:*:*:*:*Range: <emcn52ww
- cpe:2.3:o:lenovo:ideapad_3-17ada05_firmware:*:*:*:*:*:*:*:*Range: <e8cn33ww
- cpe:2.3:o:lenovo:ideapad_3-17ada6_firmware:*:*:*:*:*:*:*:*Range: <hbcn21ww
- cpe:2.3:o:lenovo:ideapad_3-17alc6_firmware:*:*:*:*:*:*:*:*Range: <glcn43ww
- cpe:2.3:o:lenovo:ideapad_3-17are05_firmware:*:*:*:*:*:*:*:*Range: <dzcn42ww
- cpe:2.3:o:lenovo:ideapad_3-17iil05_firmware:*:*:*:*:*:*:*:*Range: <emcn52ww
- cpe:2.3:o:lenovo:ideapad_5-15are05_firmware:*:*:*:*:*:*:*:*Range: <e7cn44ww
- cpe:2.3:o:lenovo:ideapad_creator_5-15imh05_firmware:*:*:*:*:*:*:*:*Range: <egcn36ww
- cpe:2.3:o:lenovo:ideapad_gaming_3-15arh05_firmware:*:*:*:*:*:*:*:*Range: <fccn17ww
- cpe:2.3:o:lenovo:ideapad_gaming_3-15imh05_firmware:*:*:*:*:*:*:*:*Range: <egcn36ww
- cpe:2.3:o:lenovo:l340-15iwl_touch_firmware:*:*:*:*:*:*:*:*Range: <atcn46ww
- cpe:2.3:o:lenovo:legion_5-15ach6_firmware:*:*:*:*:*:*:*:*Range: <hhcn25ww
- cpe:2.3:o:lenovo:legion_5-15ach6a_firmware:*:*:*:*:*:*:*:*Range: <g9cn28ww
- cpe:2.3:o:lenovo:legion_5-15ach6h_firmware:*:*:*:*:*:*:*:*Range: <gkcn51ww
- cpe:2.3:o:lenovo:legion_5-15ith6_firmware:*:*:*:*:*:*:*:*Range: <h1cn46ww
- cpe:2.3:o:lenovo:legion_5-15ith6h_firmware:*:*:*:*:*:*:*:*Range: <h1cn46ww
- cpe:2.3:o:lenovo:legion_5-17ach6_firmware:*:*:*:*:*:*:*:*Range: <hhcn25ww
- cpe:2.3:o:lenovo:legion_5-17ach6h_firmware:*:*:*:*:*:*:*:*Range: <gkcn51ww
- cpe:2.3:o:lenovo:legion_5-17ith6_firmware:*:*:*:*:*:*:*:*Range: <h1cn46ww
- cpe:2.3:o:lenovo:legion_5-17ith6h_firmware:*:*:*:*:*:*:*:*Range: <h1cn46ww
- cpe:2.3:o:lenovo:legion_5_pro-16ach6_firmware:*:*:*:*:*:*:*:*Range: <hhcn25ww
- cpe:2.3:o:lenovo:legion_5_pro-16ach6h_firmware:*:*:*:*:*:*:*:*Range: <gkcn51ww
- cpe:2.3:o:lenovo:legion_5_pro-16ith6_firmware:*:*:*:*:*:*:*:*Range: <h1cn46ww
- cpe:2.3:o:lenovo:legion_5_pro-16ith6h_firmware:*:*:*:*:*:*:*:*Range: <h1cn46ww
- cpe:2.3:o:lenovo:legion_7-16achg6_firmware:*:*:*:*:*:*:*:*Range: <gkcn51ww
- cpe:2.3:o:lenovo:legion_7-16ithg6_firmware:*:*:*:*:*:*:*:*Range: <gkcn51ww
- cpe:2.3:o:lenovo:legion_y540-15irh-pg0_firmware:*:*:*:*:*:*:*:*Range: <bhcn44ww
- cpe:2.3:o:lenovo:legion_y540-15irh_firmware:*:*:*:*:*:*:*:*Range: <bhcn44ww
- cpe:2.3:o:lenovo:legion_y540-17irh-pg0_firmware:*:*:*:*:*:*:*:*Range: <bhcn44ww
- cpe:2.3:o:lenovo:legion_y540-17irh_firmware:*:*:*:*:*:*:*:*Range: <bhcn44ww
- cpe:2.3:o:lenovo:legion_y545-pg0_firmware:*:*:*:*:*:*:*:*Range: <bhcn44ww
- cpe:2.3:o:lenovo:legion_y7000-2019-pg0_firmware:*:*:*:*:*:*:*:*Range: <bhcn44ww
- cpe:2.3:o:lenovo:legion_y7000-2019_firmware:*:*:*:*:*:*:*:*Range: <bhcn44ww
- cpe:2.3:o:lenovo:yoga_slim_7_pro-14ach5_d_firmware:*:*:*:*:*:*:*:*Range: <hecn24ww
- cpe:2.3:o:lenovo:yoga_slim_7_pro-14ach5_od_firmware:*:*:*:*:*:*:*:*Range: <hecn24ww
- Range: various
Patches
Vulnerability mechanics
References
1- support.lenovo.com/us/en/product_security/LEN-73440nvdVendor Advisory
News mentions
0No linked articles in our index yet.