製品・ソフトウェアに関する情報
ThinkPad システムの BIOS 用署名付きカーネルドライバにおけるサービス運用妨害 (DoS) の脆弱性
Title ThinkPad システムの BIOS 用署名付きカーネルドライバにおけるサービス運用妨害 (DoS) の脆弱性
Summary

ThinkPad システムの BIOS 用署名付きカーネルドライバには、サービス運用妨害 (DoS) 状態にされる、または特定の BIOS の変数または設定 (ブートシーケンスなど) を変更される脆弱性が存在します。 なお、BIOS パスワードの設定または変更は、本脆弱性の影響を受けません。

Possible impacts Windows の管理者レベルの権限を持つ攻撃者により、System Management Mode (SMM) サービスを呼び出されることで、サービス運用妨害 (DoS) 状態にされる、または特定の BIOS の変数または設定 (ブートシーケンスなど) を変更される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Nov. 17, 2016, midnight
Registration Date Dec. 7, 2016, 5:09 p.m.
Last Update Dec. 7, 2016, 5:09 p.m.
CVSS3.0 : 警告
Score 4.4
Vector CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
CVSS2.0 : 警告
Score 4.7
Vector AV:L/AC:M/Au:N/C:N/I:N/A:C
Affected System
Lenovo
ThinkPad 10 (Ella-2) 
ThinkPad 10 (Ella-2) BIOS 
ThinkPad 11e (Beema) 
ThinkPad 11e (Beema) BIOS 
ThinkPad 11e (Braswell) 
ThinkPad 11e (Braswell) BIOS 
ThinkPad 11e (Broadwell) 
ThinkPad 11e (Broadwell) BIOS 
ThinkPad 11e (Skylake) 
ThinkPad 11e (Skylake) BIOS 
ThinkPad 13e 
ThinkPad 13e BIOS 
ThinkPad E450 
ThinkPad E450 BIOS 
ThinkPad E450c 
ThinkPad E450c BIOS 
ThinkPad E455 
ThinkPad E455 BIOS 
ThinkPad E460 
ThinkPad E460 BIOS 
ThinkPad E465 
ThinkPad E465 BIOS 
ThinkPad E550 
ThinkPad E550 BIOS 
ThinkPad E550c 
ThinkPad E550c BIOS 
ThinkPad E555 
ThinkPad E555 BIOS 
ThinkPad E560 
ThinkPad E560 BIOS 
ThinkPad E565 
ThinkPad E565 BIOS 
ThinkPad Edge E440 
ThinkPad Edge E440 BIOS 
ThinkPad Edge E445 
ThinkPad Edge E445 BIOS 
ThinkPad Edge E540 
ThinkPad Edge E540 BIOS 
ThinkPad Edge E545 
ThinkPad Edge E545 BIOS 
ThinkPad Helix 20CG 
ThinkPad Helix 20CG BIOS 
ThinkPad Helix 20CH 
ThinkPad Helix 20CH BIOS 
ThinkPad L440 
ThinkPad L440 BIOS 
ThinkPad L450 
ThinkPad L450 BIOS 
ThinkPad L460 
ThinkPad L460 BIOS 
ThinkPad L540 
ThinkPad L540 BIOS 
ThinkPad L560 
ThinkPad L560 BIOS 
ThinkPad P50 
ThinkPad P50 BIOS 
ThinkPad P50s 
ThinkPad P50s BIOS 
ThinkPad P70 
ThinkPad P70 BIOS 
ThinkPad S1 Yoga (Non-vPro) 
ThinkPad S1 Yoga (Non-vPro) BIOS 
ThinkPad S1 Yoga (vPro) 
ThinkPad S1 Yoga (vPro) BIOS 
ThinkPad S1 Yoga 12 
ThinkPad S1 Yoga 12 BIOS 
ThinkPad S3 Yoga 14 
ThinkPad S3 Yoga 14 BIOS 
ThinkPad S3-S440 
ThinkPad S3-S440 BIOS 
ThinkPad S5 Yoga 15 
ThinkPad S5 Yoga 15 BIOS 
ThinkPad S5/E560p 
ThinkPad S5/E560p BIOS 
ThinkPad S540 
ThinkPad S540 BIOS 
ThinkPad T440 
ThinkPad T440 BIOS 
ThinkPad T440p 
ThinkPad T440p BIOS 
ThinkPad T440s 
ThinkPad T440s BIOS 
ThinkPad T440u 
ThinkPad T440u BIOS 
ThinkPad T450 
ThinkPad T450 BIOS 
ThinkPad T450s 
ThinkPad T450s BIOS 
ThinkPad T460 
ThinkPad T460 BIOS 
ThinkPad T460p 
ThinkPad T460p BIOS 
ThinkPad T460s 
ThinkPad T460s BIOS 
ThinkPad T540 
ThinkPad T540 BIOS 
ThinkPad T540p 
ThinkPad T540p BIOS 
ThinkPad T550 
ThinkPad T550 BIOS 
ThinkPad T560 
ThinkPad T560 BIOS 
ThinkPad Tablet 10 
ThinkPad Tablet 10 BIOS 
ThinkPad Tablet 8 
ThinkPad Tablet 8 BIOS 
ThinkPad W540 
ThinkPad W540 BIOS 
ThinkPad W541 
ThinkPad W541 BIOS 
ThinkPad W550s 
ThinkPad W550s BIOS 
ThinkPad X1 Carbon 
ThinkPad X1 Carbon (20Ax) 
ThinkPad X1 Carbon (20Ax) BIOS 
ThinkPad X1 Carbon (20Bx) 
ThinkPad X1 Carbon (20Bx) BIOS 
ThinkPad X1 Carbon BIOS 
ThinkPad X1 Tablet 
ThinkPad X1 Tablet BIOS 
ThinkPad X1 Yoga 
ThinkPad X1 Yoga BIOS 
ThinkPad X140e (AMD) 
ThinkPad X140e (AMD) BIOS 
ThinkPad X240 
ThinkPad X240 BIOS 
ThinkPad X240s 
ThinkPad X240s BIOS 
ThinkPad X250 (Broadwell) 
ThinkPad X250 (Broadwell) BIOS 
ThinkPad X250 (Sharkbay) 
ThinkPad X250 (Sharkbay) BIOS 
ThinkPad X260 
ThinkPad X260 BIOS 
ThinkPad Yoga 11e 
ThinkPad Yoga 11e (Beema) 
ThinkPad Yoga 11e (Beema) BIOS 
ThinkPad Yoga 11e (Braswell) 
ThinkPad Yoga 11e (Braswell) BIOS 
ThinkPad Yoga 11e (Broadwell) 
ThinkPad Yoga 11e (Broadwell) BIOS 
ThinkPad Yoga 11e (Skylake) 
ThinkPad Yoga 11e (Skylake) BIOS 
ThinkPad Yoga 11e BIOS 
ThinkPad Yoga 14 460 S3 
ThinkPad Yoga 14 460 S3 BIOS 
ThinkPad Yoga 260 S1 
ThinkPad Yoga 260 S1 BIOS 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2016年12月07日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-8222
Summary

A vulnerability has been identified in a signed kernel driver for the BIOS of some ThinkPad systems that can allow an attacker with Windows administrator-level privileges to call System Management Mode (SMM) services. This could lead to a denial of service attack or allow certain BIOS variables or settings to be altered (such as boot sequence). The setting or changing of BIOS passwords is not affected by this vulnerability.

Publication Date Dec. 1, 2016, 12:59 a.m.
Registration Date Jan. 26, 2021, 2:18 p.m.
Last Update Nov. 21, 2024, 11:59 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:lenovo:thinkpad_10_ella_2_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_beema_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_braswell_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_broadwell_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_11e_skylake_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_13e_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e450_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e450c_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e455_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e460_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e465_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e550_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e550c_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e555_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e560_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_e565_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_edge_e440_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_edge_e445_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_edge_e540_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_edge_e545_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_helix_20cg_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_helix_20ch_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l440_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l450_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l460_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l540_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_l560_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p50_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p50s_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_p70_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s1_yoga_12_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s1_yoga_non_vpro_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s1_yoga_vpro_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s3_s440_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s3_yoga_14_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s5_e560p_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s5_yoga_15_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_s540_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t440_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t440p_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t440s_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t440u_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t450_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t450s_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t460_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t460p_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t460s_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t540_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t540p_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t550_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_t560_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_tablet_10_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_tablet_8_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_w540_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_w541_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_w550s_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x1_carbon_20ax_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x1_carbon_20bx_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x1_carbon_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x1_tablet_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x1_yoga_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x140e_amd_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x240_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x240s_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x250_broadwell_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x250_sharkbay_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_x260_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_beema_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_braswell_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_broadwell_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_11e_skylake_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_14_460_s3_bios:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkpad_yoga_260_s1_bios:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:lenovo:thinkpad_10_ella_2:-:*:*:*:*:*:*:*
2 cpe:2.3:h:lenovo:thinkpad_11e_beema:-:*:*:*:*:*:*:*
3 cpe:2.3:h:lenovo:thinkpad_11e_braswell:-:*:*:*:*:*:*:*
4 cpe:2.3:h:lenovo:thinkpad_11e_broadwell:-:*:*:*:*:*:*:*
5 cpe:2.3:h:lenovo:thinkpad_11e_skylake:-:*:*:*:*:*:*:*
6 cpe:2.3:h:lenovo:thinkpad_13e:-:*:*:*:*:*:*:*
7 cpe:2.3:h:lenovo:thinkpad_e450:-:*:*:*:*:*:*:*
8 cpe:2.3:h:lenovo:thinkpad_e450c:-:*:*:*:*:*:*:*
9 cpe:2.3:h:lenovo:thinkpad_e455:-:*:*:*:*:*:*:*
10 cpe:2.3:h:lenovo:thinkpad_e460:-:*:*:*:*:*:*:*
11 cpe:2.3:h:lenovo:thinkpad_e465:-:*:*:*:*:*:*:*
12 cpe:2.3:h:lenovo:thinkpad_e550:-:*:*:*:*:*:*:*
13 cpe:2.3:h:lenovo:thinkpad_e550c:-:*:*:*:*:*:*:*
14 cpe:2.3:h:lenovo:thinkpad_e555:-:*:*:*:*:*:*:*
15 cpe:2.3:h:lenovo:thinkpad_e560:-:*:*:*:*:*:*:*
16 cpe:2.3:h:lenovo:thinkpad_e565:-:*:*:*:*:*:*:*
17 cpe:2.3:h:lenovo:thinkpad_edge_e440:-:*:*:*:*:*:*:*
18 cpe:2.3:h:lenovo:thinkpad_edge_e445:-:*:*:*:*:*:*:*
19 cpe:2.3:h:lenovo:thinkpad_edge_e540:-:*:*:*:*:*:*:*
20 cpe:2.3:h:lenovo:thinkpad_edge_e545:-:*:*:*:*:*:*:*
21 cpe:2.3:h:lenovo:thinkpad_helix_20cg:-:*:*:*:*:*:*:*
22 cpe:2.3:h:lenovo:thinkpad_helix_20ch:-:*:*:*:*:*:*:*
23 cpe:2.3:h:lenovo:thinkpad_l440:-:*:*:*:*:*:*:*
24 cpe:2.3:h:lenovo:thinkpad_l450:-:*:*:*:*:*:*:*
25 cpe:2.3:h:lenovo:thinkpad_l460:-:*:*:*:*:*:*:*
26 cpe:2.3:h:lenovo:thinkpad_l540:-:*:*:*:*:*:*:*
27 cpe:2.3:h:lenovo:thinkpad_l560:-:*:*:*:*:*:*:*
28 cpe:2.3:h:lenovo:thinkpad_p50:-:*:*:*:*:*:*:*
29 cpe:2.3:h:lenovo:thinkpad_p50s:-:*:*:*:*:*:*:*
30 cpe:2.3:h:lenovo:thinkpad_p70:-:*:*:*:*:*:*:*
31 cpe:2.3:h:lenovo:thinkpad_s1_yoga_12:-:*:*:*:*:*:*:*
32 cpe:2.3:h:lenovo:thinkpad_s1_yoga_non_vpro:-:*:*:*:*:*:*:*
33 cpe:2.3:h:lenovo:thinkpad_s1_yoga_vpro:-:*:*:*:*:*:*:*
34 cpe:2.3:h:lenovo:thinkpad_s3_s440:-:*:*:*:*:*:*:*
35 cpe:2.3:h:lenovo:thinkpad_s3_yoga_14:-:*:*:*:*:*:*:*
36 cpe:2.3:h:lenovo:thinkpad_s5_e560p:-:*:*:*:*:*:*:*
37 cpe:2.3:h:lenovo:thinkpad_s5_yoga_15:-:*:*:*:*:*:*:*
38 cpe:2.3:h:lenovo:thinkpad_s540:-:*:*:*:*:*:*:*
39 cpe:2.3:h:lenovo:thinkpad_t440:-:*:*:*:*:*:*:*
40 cpe:2.3:h:lenovo:thinkpad_t440p:-:*:*:*:*:*:*:*
41 cpe:2.3:h:lenovo:thinkpad_t440s:-:*:*:*:*:*:*:*
42 cpe:2.3:h:lenovo:thinkpad_t440u:-:*:*:*:*:*:*:*
43 cpe:2.3:h:lenovo:thinkpad_t450:-:*:*:*:*:*:*:*
44 cpe:2.3:h:lenovo:thinkpad_t450s:-:*:*:*:*:*:*:*
45 cpe:2.3:h:lenovo:thinkpad_t460:-:*:*:*:*:*:*:*
46 cpe:2.3:h:lenovo:thinkpad_t460p:-:*:*:*:*:*:*:*
47 cpe:2.3:h:lenovo:thinkpad_t460s:-:*:*:*:*:*:*:*
48 cpe:2.3:h:lenovo:thinkpad_t540:-:*:*:*:*:*:*:*
49 cpe:2.3:h:lenovo:thinkpad_t540p:-:*:*:*:*:*:*:*
50 cpe:2.3:h:lenovo:thinkpad_t550:-:*:*:*:*:*:*:*
51 cpe:2.3:h:lenovo:thinkpad_t560:-:*:*:*:*:*:*:*
52 cpe:2.3:h:lenovo:thinkpad_tablet_10:-:*:*:*:*:*:*:*
53 cpe:2.3:h:lenovo:thinkpad_tablet_8:-:*:*:*:*:*:*:*
54 cpe:2.3:h:lenovo:thinkpad_w540:-:*:*:*:*:*:*:*
55 cpe:2.3:h:lenovo:thinkpad_w541:-:*:*:*:*:*:*:*
56 cpe:2.3:h:lenovo:thinkpad_w550s:-:*:*:*:*:*:*:*
57 cpe:2.3:h:lenovo:thinkpad_x1_carbon:-:*:*:*:*:*:*:*
58 cpe:2.3:h:lenovo:thinkpad_x1_carbon_20ax:-:*:*:*:*:*:*:*
59 cpe:2.3:h:lenovo:thinkpad_x1_carbon_20bx:-:*:*:*:*:*:*:*
60 cpe:2.3:h:lenovo:thinkpad_x1_tablet:-:*:*:*:*:*:*:*
61 cpe:2.3:h:lenovo:thinkpad_x1_yoga:-:*:*:*:*:*:*:*
62 cpe:2.3:h:lenovo:thinkpad_x140e_amd:-:*:*:*:*:*:*:*
63 cpe:2.3:h:lenovo:thinkpad_x240:-:*:*:*:*:*:*:*
64 cpe:2.3:h:lenovo:thinkpad_x240s:-:*:*:*:*:*:*:*
65 cpe:2.3:h:lenovo:thinkpad_x250_broadwell:-:*:*:*:*:*:*:*
66 cpe:2.3:h:lenovo:thinkpad_x250_sharkbay:-:*:*:*:*:*:*:*
67 cpe:2.3:h:lenovo:thinkpad_x260:-:*:*:*:*:*:*:*
68 cpe:2.3:h:lenovo:thinkpad_yoga_11e:-:*:*:*:*:*:*:*
69 cpe:2.3:h:lenovo:thinkpad_yoga_11e_beema:-:*:*:*:*:*:*:*
70 cpe:2.3:h:lenovo:thinkpad_yoga_11e_braswell:-:*:*:*:*:*:*:*
71 cpe:2.3:h:lenovo:thinkpad_yoga_11e_broadwell:-:*:*:*:*:*:*:*
72 cpe:2.3:h:lenovo:thinkpad_yoga_11e_skylake:-:*:*:*:*:*:*:*
73 cpe:2.3:h:lenovo:thinkpad_yoga_14_460_s3:-:*:*:*:*:*:*:*
74 cpe:2.3:h:lenovo:thinkpad_yoga_260_s1:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List