CVE-2020-8322: Lenovo 14iwl Firmware
Medium severity, CVSS 6.7. EPSS: 0.3% chance of exploitation in the next 30 days.
A potential vulnerability in the SMI callback function used in the Legacy USB driver in some Lenovo Notebook and ThinkStation models may allow arbitrary code execution.
Affected products
- Lenovo 14iwl Firmware: affected versions not specified
- Lenovo 330-14ast Firmware: affected versions not specified
- Lenovo 330-15ast Firmware: affected versions not specified
- Lenovo 330-17ast Firmware: affected versions not specified
- Lenovo 340c-15api Firmware: affected versions not specified
- Lenovo 340c-15ast Firmware: affected versions not specified
- Lenovo 6 Pro-13-Iwl Firmware: affected versions not specified
- Lenovo 6 Pro-14-Iwl Firmware: affected versions not specified
- Lenovo 720s-15ikb Firmware: affected versions not specified
- Lenovo 720s Touch-15ikb Firmware: affected versions not specified
- Lenovo 730s-13iwl Firmware: affected versions not specified
- Lenovo c640-Iml Firmware: affected versions not specified
- Lenovo e42-80 Firmware: affected versions not specified
- Lenovo e52-80 Firmware: affected versions not specified
- Lenovo e53-80 Firmware: affected versions not specified
- Lenovo k22-80 Firmware: affected versions not specified
- Lenovo k32-80 Kbl Firmware: affected versions not specified
- Lenovo k32-80 Skl Firmware: affected versions not specified
- Lenovo k3 Firmware: affected versions not specified
- Lenovo k4-Iwl Firmware: affected versions not specified
- Lenovo Miix 720-12ikb Firmware: affected versions not specified
- Lenovo s145-14api Firmware: affected versions not specified
- Lenovo s145-14ast Firmware: affected versions not specified
- Lenovo s145-15api Firmware: affected versions not specified
- Lenovo s145-15ast Firmware: affected versions not specified
- and 26 more
Published 2020-06-09. Last modified 2026-06-17.