CVE-2024-38512: Lenovo Thinkagile HX1021 Edg Firmware
High severity, CVSS 7.2. EPSS: 1% chance of exploitation in the next 30 days.
A privilege escalation vulnerability was discovered in XCC that could allow an authenticated XCC user with elevated privileges to perform command injection via specially crafted IPMI commands.
Affected products
- Lenovo Thinkagile HX1021 Edg Firmware: before 4.11 (fixed in 4.11)
- Lenovo Thinkagile HX1320 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX1321 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX1331 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX1520-R Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX1521-R Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX2320-E Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX2321 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX2330 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX2331 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX2720-E Firmware: before 4.11 (fixed in 4.11)
- Lenovo Thinkagile HX3320 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX3321 Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX3330 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX3331: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX3375 Firmware: before 5.61 (fixed in 5.61)
- Lenovo Thinkagile HX3376 Firmware: before 5.61 (fixed in 5.61)
- Lenovo Thinkagile HX3520-G Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX3521-G Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX3720 Firmware: before 4.11 (fixed in 4.11)
- Lenovo Thinkagile HX3721 Firmware: before 4.11 (fixed in 4.11)
- Lenovo Thinkagile HX5520-C Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX5521-C Firmware: before 9.97 (fixed in 9.97)
- Lenovo Thinkagile HX5530 Firmware: before 4.71 (fixed in 4.71)
- Lenovo Thinkagile HX5531 Firmware: before 4.71 (fixed in 4.71)
- and 86 more
Published 2024-07-26. Last modified 2026-06-17.