← Back

Thinkpad L13 Yoga Gen 2 Firmware

thinkpad_l13_yoga_gen_2_firmware

Vendor: Lenovo • 6 CVEs

CVEs (6)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Lenovo
20Thinkpad L13 Gen 2 Firmware
Thinkpad L13 Gen 3 FirmwareThinkpad L13 Gen 4 Firmware+17 more
Jun 17, 2026
Nov 8, 2023
N/A· v4
6.7 MEDIUM· v3
N/A· v2
A vulnerability was reported in some ThinkPad BIOS that could allow a physical or local attacker with elevated privileges to tamper with BIOS firmware.
1Lenovo
26K14 Type 21cu Firmware
K14 Type 21cv FirmwareThinkpad E14 Gen 3 Firmware+23 more
Jun 17, 2026
Aug 17, 2023
N/A· v4
6.7 MEDIUM· v3
N/A· v2
A buffer overflow has been identified in the BoardUpdateAcpiDxe driver in some Lenovo ThinkPad products which may allow an attacker with local access and elevated privileges to execute arbitrary code.
1Lenovo
29Thinkpad 11e 3rd Gen Firmware
Thinkpad 11e 4th Gen Celeron FirmwareThinkpad 11e 4th Gen I3 Firmware+26 more
Jun 17, 2026
Nov 12, 2021
N/A· v4
6.7 MEDIUM· v3
7.2 HIGH· v2
A potential vulnerability in the SMI function to access EEPROM in some ThinkPad models may allow an attacker with local access and elevated privileges to execute arbitrary code.
1Lenovo
133Ideapad S940 14iwl Firmware
Ideapad Yoga S940 14iwl FirmwareThinkpad 10 Firmware+130 more
Jun 17, 2026
Nov 12, 2021
N/A· v4
5.5 MEDIUM· v3
2.1 LOW· v2
A potential vulnerability in the SMI callback function used in CSME configuration of some Lenovo Notebook and ThinkPad systems could be used to leak out data out of the SMRAM range.
1Lenovo
39Thinkpad 11e 3rd Gen Firmware
Thinkpad 11e 4th Gen Celeron FirmwareThinkpad 11e 4th Gen I3 Firmware+36 more
Jun 17, 2026
Nov 12, 2021
N/A· v4
4.6 MEDIUM· v3
4.7 MEDIUM· v2
A denial of service vulnerability was reported in some ThinkPad models that could cause a system to crash when the Enhanced Biometrics setting is enabled in BIOS.
1Lenovo
133Ideapad S940 14iwl Firmware
Ideapad Yoga S940 14iwl FirmwareThinkpad 10 Firmware+130 more
Jun 17, 2026
Nov 12, 2021
N/A· v4
6.7 MEDIUM· v3
7.2 HIGH· v2
A potential vulnerability in the SMI callback function used to access flash device in some ThinkPad models may allow an attacker with local access and elevated privileges to execute arbitrary code.