CVE-2019-6172: Lenovo 130-14ikb Firmware
Medium severity, CVSS 6.4. EPSS: 0.3% chance of exploitation in the next 30 days.
A potential vulnerability in the SMI callback function used in Legacy USB driver using passed parameter without sufficient checking in some Lenovo ThinkPad models may allow arbitrary code execution.
Affected products
- Lenovo 130-14ikb Firmware: affected versions not specified
- Lenovo 130-15ikb Firmware: affected versions not specified
- Lenovo 330-14ikb Firmware: affected versions not specified
- Lenovo 330-14ikbr Firmware: affected versions not specified
- Lenovo 330-15ich Firmware: affected versions not specified
- Lenovo 330-15ikb Firmware: affected versions not specified
- Lenovo 330-15ikbr Firmware: affected versions not specified
- Lenovo 330-15ikbr Touch Firmware: affected versions not specified
- Lenovo 330-17ich Firmware: affected versions not specified
- Lenovo 330-17ikb Firmware: affected versions not specified
- Lenovo 330-17ikbr Firmware: affected versions not specified
- Lenovo 330c-14ikb Firmware: affected versions not specified
- Lenovo 330c-15ikb Firmware: affected versions not specified
- Lenovo 330c-15ikbr Firmware: affected versions not specified
- Lenovo 340c-15ikb Firmware: affected versions not specified
- Lenovo 340c-15iwl Firmware: affected versions not specified
- Lenovo 510-15ikl Firmware: affected versions not specified
- Lenovo 510s-08ikl Firmware: affected versions not specified
- Lenovo 530s-14ikb Firmware: affected versions not specified
- Lenovo 530s-14iwl Firmware: affected versions not specified
- Lenovo 530s-15ikb Firmware: affected versions not specified
- Lenovo 530s-15iwl Firmware: affected versions not specified
- Lenovo 63 Firmware: affected versions not specified
- Lenovo 720s-14ikbr Firmware: affected versions not specified
- Lenovo 720s-15ikb Firmware: affected versions not specified
- and 367 more
Published 2019-11-12. Last modified 2026-06-17.