CVE-2020-8335
The BIOS tamper detection mechanism was not triggered in Lenovo ThinkPad A285, BIOS versions up to r0xuj70w; A485, BIOS versions up to r0wuj65w; T495 BIOS versions up to r12uj55w; T495s/X395, BIOS versions up to r13uj47w, while the emergency-reset button is pressed which may allow for unauthorized access.
Published:Sep 1, 2020
Last Modified:Nov 21, 2024
EPS:Sep 1, 2020
EPSS Score:0.00072
CVSS Score:6.1
Affected Products
Vendor
Product
Action
Vendor
Lenovo
Product
Thinkpad A275
Lenovo
Thinkpad A275
Vendor
Lenovo
Product
Thinkpad A275 Firmware
Lenovo
Thinkpad A275 Firmware
Vendor
Lenovo
Product
Thinkpad A285
Lenovo
Thinkpad A285
Vendor
Lenovo
Product
Thinkpad A285 Firmware
Lenovo
Thinkpad A285 Firmware
Vendor
Lenovo
Product
Thinkpad A475
Lenovo
Thinkpad A475
Vendor
Lenovo
Product
Thinkpad A475 Firmware
Lenovo
Thinkpad A475 Firmware
Vendor
Lenovo
Product
Thinkpad A485
Lenovo
Thinkpad A485
Vendor
Lenovo
Product
Thinkpad A485 Firmware
Lenovo
Thinkpad A485 Firmware
Vendor
Lenovo
Product
Thinkpad T495 Drift
Lenovo
Thinkpad T495 Drift
Vendor
Lenovo
Product
Thinkpad T495 Drift Firmware
Lenovo
Thinkpad T495 Drift Firmware
Vendor
Lenovo
Product
Thinkpad T495s Jazz
Lenovo
Thinkpad T495s Jazz
Vendor
Lenovo
Product
Thinkpad T495s Jazz Firmware
Lenovo
Thinkpad T495s Jazz Firmware
Vendor
Lenovo
Product
Thinkpad X1 Carbon \(20bx\)
Lenovo
Thinkpad X1 Carbon \(20bx\)
Vendor
Lenovo
Product
Thinkpad X1 Carbon \(20bx\) Firmware
Lenovo
Thinkpad X1 Carbon \(20bx\) Firmware
Vendor
Lenovo
Product
Thinkpad X395
Lenovo
Thinkpad X395
Vendor
Lenovo
Product
Thinkpad X395 Firmware
Lenovo
Thinkpad X395 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
