Medium severity6.7NVD Advisory· Published Apr 22, 2022· Updated Jun 17, 2026
CVE-2021-4210
CVE-2021-4210
Description
A potential vulnerability in the SMI callback function used in the NVME driver in some Lenovo Desktop, ThinkStation, and ThinkEdge models may allow an attacker with local access and elevated privileges to execute arbitrary code.
Affected products
34- cpe:2.3:o:lenovo:a540-24icb_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:a540-27icb_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_5-14imb05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_aio_3-22ada6_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_aio_3-22iil5_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_aio_3-22itl6_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_aio_3-24ada6_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_aio_3-24iil5_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_aio_3-24itl6_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_aio_3-27itl6_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_c5-14imb05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:ideacentre_g5-14imb05_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:stadia_ggp-120_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m700_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m700_tiny_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m70a_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m75n_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m800_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m810z_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m820z_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m900_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m900x_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m90a_gen2_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_m910z_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkcentre_x1_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkedge_se30_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkstation_p310_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkstation_p520_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:thinkstation_p520c_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:v410z_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:v50t-13imb_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:lenovo:v540-24iwl_firmware:-:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- support.lenovo.com/us/en/product_security/LEN-77639nvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.