CVE Feed

    Dashboard / CVE / CVE-2021-3453

    CVE-2021-3453

    Some Lenovo Notebook, ThinkPad, and Lenovo Desktop systems have BIOS modules unprotected by Intel Boot Guard that could allow an attacker with physical access the ability to write to the SPI flash storage.

    Published:Jul 16, 2021
    Last Modified:Dec 16, 2025
    EPS:Jul 16, 2021
    EPSS Score:0.00048
    CVSS Score:6.8

    Affected Products

    Vendor
    Lenovo
    Product
    730s-13iml
    Vendor
    Lenovo
    Product
    730s-13iml Firmware
    Vendor
    Lenovo
    Product
    Ideacentre Aio 5-24imb05
    Vendor
    Lenovo
    Product
    Ideacentre Aio 5-24imb05 Firmware
    Vendor
    Lenovo
    Product
    Ideacentre Aio 5-74imb05
    Vendor
    Lenovo
    Product
    Ideacentre Aio 5-74imb05 Firmware
    Vendor
    Lenovo
    Product
    Ideapad 1-11igl05
    Vendor
    Lenovo
    Product
    Ideapad 1-11igl05 Firmware
    Vendor
    Lenovo
    Product
    Ideapad 1-14igl05
    Vendor
    Lenovo
    Product
    Ideapad 1-14igl05 Firmware
    Vendor
    Lenovo
    Product
    Ideapad S940-14iil
    Vendor
    Lenovo
    Product
    Ideapad S940-14iil Firmware
    Vendor
    Lenovo
    Product
    Ideapad S940-14iwl
    Vendor
    Lenovo
    Product
    Ideapad S940-14iwl Firmware
    Vendor
    Lenovo
    Product
    Ideapad Slim 1-11ast-05
    Vendor
    Lenovo
    Product
    Ideapad Slim 1-11ast-05 Firmware
    Vendor
    Lenovo
    Product
    Ideapad Slim 1-14ast-05
    Vendor
    Lenovo
    Product
    Ideapad Slim 1-14ast-05 Firmware
    Vendor
    Lenovo
    Product
    Thinkpad Helix
    Vendor
    Lenovo
    Product
    Thinkpad Helix Firmware
    Vendor
    Lenovo
    Product
    Thinkpad T550
    Vendor
    Lenovo
    Product
    Thinkpad T550 Firmware
    Vendor
    Lenovo
    Product
    Thinkpad W550s
    Vendor
    Lenovo
    Product
    Thinkpad W550s Firmware
    Vendor
    Lenovo
    Product
    Thinkpad X1 Carbon 3rd Gen
    Vendor
    Lenovo
    Product
    Thinkpad X1 Carbon 3rd Gen Firmware
    Vendor
    Lenovo
    Product
    Thinkpad X250
    Vendor
    Lenovo
    Product
    Thinkpad X250 Firmware
    Vendor
    Lenovo
    Product
    Thinkpad Yoga 15
    Vendor
    Lenovo
    Product
    Thinkpad Yoga 15 Firmware
    Vendor
    Lenovo
    Product
    V130-15igm
    Vendor
    Lenovo
    Product
    V130-15igm Firmware
    Vendor
    Lenovo
    Product
    V330-15ikb
    Vendor
    Lenovo
    Product
    V330-15ikb Firmware
    Vendor
    Lenovo
    Product
    V330-15isk
    Vendor
    Lenovo
    Product
    V330-15isk Firmware
    Vendor
    Lenovo
    Product
    Yoga S730-13iml
    Vendor
    Lenovo
    Product
    Yoga S730-13iml Firmware
    Vendor
    Lenovo
    Product
    Yoga S940-14iil
    Vendor
    Lenovo
    Product
    Yoga S940-14iil Firmware
    Vendor
    Lenovo
    Product
    Yoga S940-14iwl
    Vendor
    Lenovo
    Product
    Yoga S940-14iwl Firmware

    Exploits

    No exploit reference

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High