CVE-2026-10588: Lenovo Ideapad 5 15aba7 BIOS

Medium severity, CVSS 4.4. EPSS: 0.2% chance of exploitation in the next 30 days.

A potential vulnerability could allow a local privileged attacker to disclose the address of protected System Management Mode memory.

Affected products

  • Lenovo Ideapad 5 15aba7 BIOS
  • Lenovo Ideapad Pro 5 16agp11 BIOS: up to and including T8CN19WW
  • Lenovo Ideapad Pro 5 16asp10 BIOS: up to and including R1CN24WW
  • Lenovo Ideapad Pro 5 16iah10 BIOS
  • Lenovo Ideapad Pro 5 16imh9 BIOS
  • Lenovo Ideapad Pro 5 16iph11 BIOS: before S4CN62WW (fixed in S4CN62WW)
  • Lenovo Ideapad Pro 5 16irh8 BIOS
  • Lenovo Ideapad Slim 3 14itn9 BIOS
  • Lenovo Ideapad Slim 3 15amn8 BIOS: before L1CN51WW (fixed in L1CN51WW)
  • Lenovo Ideapad Slim 3 16arp10 BIOS
  • Lenovo Ideapad Slim 3 16irh10r BIOS
  • Lenovo Ideapad Slim 3 16irh8 BIOS
  • Lenovo Ideapad Slim 3 16iru9 BIOS: before P2CN27WW (fixed in P2CN27WW)
  • Lenovo Legion 5 15ahp10 BIOS
  • Lenovo Legion 5 15akp10 BIOS
  • Lenovo Legion 5 15aph9 BIOS
  • Lenovo Legion 5 15iax10 BIOS: up to and including S2CN15WW
  • Lenovo Legion 5 15irx10 BIOS
  • Lenovo Legion 5 15irx9 BIOS
  • Lenovo Legion 7 16agp11 BIOS
  • Lenovo Legion 7 16iax10 BIOS
  • Lenovo Legion 9 16irx9 BIOS
  • Lenovo Legion Pro 5 16adr10 BIOS: up to and including U5CN07WW
  • Lenovo Legion Pro 5 16afr10 BIOS
  • Lenovo Legion Pro 5 16arx8 BIOS
  • and 32 more

Published 2026-07-16. Last modified 2026-07-16.