Medium severity6.7NVD Advisory· Published Apr 22, 2022· Updated Jun 17, 2026
CVE-2022-1107
CVE-2022-1107
Description
During an internal product security audit a potential vulnerability due to use of Boot Services in the SmmOEMInt15 SMI handler was discovered in some ThinkPad models could be exploited by an attacker with elevated privileges that could allow for execution of code.
Affected products
32- cpe:2.3:o:lenovo:thinkpad_11e_yoga_firmware:*:*:*:*:*:*:*:*Range: <n15et78w
- cpe:2.3:o:lenovo:thinkpad_helix_firmware:*:*:*:*:*:*:*:*Range: <n17eta8w
- cpe:2.3:o:lenovo:thinkpad_l560_firmware:*:*:*:*:*:*:*:*Range: <n1het85w
- cpe:2.3:o:lenovo:thinkpad_l570_firmware:*:*:*:*:*:*:*:*Range: <n1xet65w
- cpe:2.3:o:lenovo:thinkpad_p50s_firmware:*:*:*:*:*:*:*:*Range: <n1ket46w
- cpe:2.3:o:lenovo:thinkpad_p51s_firmware:*:*:*:*:*:*:*:*Range: <n1vet50w
- cpe:2.3:o:lenovo:thinkpad_p52s_firmware:*:*:*:*:*:*:*:*Range: <n27et36w
- cpe:2.3:o:lenovo:thinkpad_s540_firmware:*:*:*:*:*:*:*:*Range: <gpet80ww
- cpe:2.3:o:lenovo:thinkpad_t550_firmware:*:*:*:*:*:*:*:*Range: <n11et50w
- cpe:2.3:o:lenovo:thinkpad_t560_firmware:*:*:*:*:*:*:*:*Range: <n1ket46w
- cpe:2.3:o:lenovo:thinkpad_t570_firmware:*:*:*:*:*:*:*:*Range: <n1vet50w
- cpe:2.3:o:lenovo:thinkpad_t580_firmware:*:*:*:*:*:*:*:*Range: <n27et36w
- cpe:2.3:o:lenovo:thinkpad_w540_firmware:*:*:*:*:*:*:*:*Range: <gnet92ww
- cpe:2.3:o:lenovo:thinkpad_w541_firmware:*:*:*:*:*:*:*:*Range: <gnet92ww
- cpe:2.3:o:lenovo:thinkpad_w550s_firmware:*:*:*:*:*:*:*:*Range: <n11et50w
- cpe:2.3:o:lenovo:thinkpad_x1_carbon_3rd_gen_firmware:*:*:*:*:*:*:*:*Range: <n14et52w
- cpe:2.3:o:lenovo:thinkpad_x1_carbon_4th_gen_firmware:*:*:*:*:*:*:*:*Range: <n1fet70w
- cpe:2.3:o:lenovo:thinkpad_x1_carbon_5th_gen_kabylake_firmware:*:*:*:*:*:*:*:*Range: <n1met55w
- cpe:2.3:o:lenovo:thinkpad_x1_carbon_5th_gen_skylake_firmware:*:*:*:*:*:*:*:*Range: <n1met55w
- cpe:2.3:o:lenovo:thinkpad_x1_tablet_gen_1_firmware:*:*:*:*:*:*:*:*Range: <n1let86w
- cpe:2.3:o:lenovo:thinkpad_x1_tablet_gen_2_firmware:*:*:*:*:*:*:*:*Range: <n1oet50w
- cpe:2.3:o:lenovo:thinkpad_x1_yoga_firmware:*:*:*:*:*:*:*:*Range: <n1fet70w
- cpe:2.3:o:lenovo:thinkpad_x1_yoga_gen_2_firmware:*:*:*:*:*:*:*:*Range: <n1net47w
- cpe:2.3:o:lenovo:thinkpad_x1_yoga_gen_3_firmware:*:*:*:*:*:*:*:*Range: <n25et50w
- cpe:2.3:o:lenovo:thinkpad_x250_firmware:*:*:*:*:*:*:*:*Range: <n10et58w
- cpe:2.3:o:lenovo:thinkpad_x280_firmware:*:*:*:*:*:*:*:*Range: <n20et44w
- cpe:2.3:o:lenovo:thinkpad_x390_firmware:*:*:*:*:*:*:*:*Range: <n2let60w
- cpe:2.3:o:lenovo:thinkpad_yoga_15_firmware:*:*:*:*:*:*:*:*Range: <n19et61w
- cpe:2.3:o:lenovo:thinkpad_yoga_260_firmware:*:*:*:*:*:*:*:*Range: <n1get98w
- Range: various
Patches
Vulnerability mechanics
References
1- support.lenovo.com/us/en/product_security/LEN-84943nvdVendor Advisory
News mentions
0No linked articles in our index yet.