CVE-2023-4029: Lenovo k14 Type 21cu Firmware
Medium severity, CVSS 6.7. EPSS: 0.2% chance of exploitation in the next 30 days.
A buffer overflow has been identified in the BoardUpdateAcpiDxe driver in some Lenovo ThinkPad products which may allow an attacker with local access and elevated privileges to execute arbitrary code.
Affected products
- Lenovo k14 Type 21cu Firmware: before 1.12 (fixed in 1.12)
- Lenovo k14 Type 21cv Firmware: before 1.12 (fixed in 1.12)
- Lenovo Thinkpad e14 Gen 3 Firmware: before 1.15 (fixed in 1.15)
- Lenovo Thinkpad e15 Gen 3 Firmware: before 1.15 (fixed in 1.15)
- Lenovo Thinkpad l13 Gen 2 Firmware: before 1.30 (fixed in 1.30)
- Lenovo Thinkpad l13 Gen 3 Firmware: before 1.19 (fixed in 1.19)
- Lenovo Thinkpad l13 Gen 4 Firmware: before 1.10 (fixed in 1.10)
- Lenovo Thinkpad l13 Yoga Gen 2 Firmware: before 1.30 (fixed in 1.30)
- Lenovo Thinkpad l13 Yoga Gen 3 Firmware: before 1.19 (fixed in 1.19)
- Lenovo Thinkpad l13 Yoga Gen 4 Firmware: before 1.10 (fixed in 1.10)
- Lenovo Thinkpad l14 Gen 2 Firmware: before 1.28 (fixed in 1.28)
- Lenovo Thinkpad l14 Gen 3 Firmware: before 1.23 (fixed in 1.23)
- Lenovo Thinkpad l14 Gen 4 Firmware: before 1.06 (fixed in 1.06)
- Lenovo Thinkpad l15 Gen 2 Firmware: before 1.28 (fixed in 1.28)
- Lenovo Thinkpad l15 Gen 3 Firmware: before 1.23 (fixed in 1.23)
- Lenovo Thinkpad l15 Gen 4 Firmware: before 1.06 (fixed in 1.06)
- Lenovo Thinkpad p14s Gen 2 Firmware: before 1.34 (fixed in 1.34)
- Lenovo Thinkpad s2 Gen 6 Firmware: before 1.30 (fixed in 1.30)
- Lenovo Thinkpad s2 Gen 7 Firmware: before 1.19 (fixed in 1.19)
- Lenovo Thinkpad s2 Gen 8 Firmware: before 1.10 (fixed in 1.10)
- Lenovo Thinkpad s2 Yoga Gen 6 Firmware: before 1.30 (fixed in 1.30)
- Lenovo Thinkpad s2 Yoga Gen 7 Firmware: before 1.19 (fixed in 1.19)
- Lenovo Thinkpad s2 Yoga Gen 8 Firmware: before 1.10 (fixed in 1.10)
- Lenovo Thinkpad t14 Gen 2 Firmware: before 1.34 (fixed in 1.34)
- Lenovo Thinkpad t14s Gen 2 Firmware: before 1.37 (fixed in 1.37)
- and 1 more
Published 2023-08-17. Last modified 2026-06-17.