4.4
MEDIUM
CVE-2016-8222
Lenovo ThinkPad SMM Driver Code Execution Vulnerability
Description

A vulnerability has been identified in a signed kernel driver for the BIOS of some ThinkPad systems that can allow an attacker with Windows administrator-level privileges to call System Management Mode (SMM) services. This could lead to a denial of service attack or allow certain BIOS variables or settings to be altered (such as boot sequence). The setting or changing of BIOS passwords is not affected by this vulnerability.

INFO

Published Date :

Nov. 30, 2016, 3:59 p.m.

Last Modified :

Dec. 6, 2016, 7:43 p.m.

Remotely Exploitable :

No

Impact Score :

3.6

Exploitability Score :

0.8
Affected Products

The following products are affected by CVE-2016-8222 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Lenovo thinkpad_10_ella_2_bios
2 Lenovo thinkpad_11e_beema_bios
3 Lenovo thinkpad_11e_braswell_bios
4 Lenovo thinkpad_11e_broadwell_bios
5 Lenovo thinkpad_11e_skylake_bios
6 Lenovo thinkpad_13e_bios
7 Lenovo thinkpad_e450_bios
8 Lenovo thinkpad_e450c_bios
9 Lenovo thinkpad_e455_bios
10 Lenovo thinkpad_e460_bios
11 Lenovo thinkpad_e465_bios
12 Lenovo thinkpad_e550_bios
13 Lenovo thinkpad_e550c_bios
14 Lenovo thinkpad_e555_bios
15 Lenovo thinkpad_e560_bios
16 Lenovo thinkpad_e565_bios
17 Lenovo thinkpad_edge_e440_bios
18 Lenovo thinkpad_edge_e445_bios
19 Lenovo thinkpad_edge_e540_bios
20 Lenovo thinkpad_edge_e545_bios
21 Lenovo thinkpad_helix_20cg_bios
22 Lenovo thinkpad_helix_20ch_bios
23 Lenovo thinkpad_l440_bios
24 Lenovo thinkpad_l450_bios
25 Lenovo thinkpad_l460_bios
26 Lenovo thinkpad_l540_bios
27 Lenovo thinkpad_l560_bios
28 Lenovo thinkpad_p50_bios
29 Lenovo thinkpad_p50s_bios
30 Lenovo thinkpad_p70_bios
31 Lenovo thinkpad_s1_yoga_12_bios
32 Lenovo thinkpad_s1_yoga_non_vpro_bios
33 Lenovo thinkpad_s1_yoga_vpro_bios
34 Lenovo thinkpad_s3_s440_bios
35 Lenovo thinkpad_s3_yoga_14_bios
36 Lenovo thinkpad_s5_e560p_bios
37 Lenovo thinkpad_s5_yoga_15_bios
38 Lenovo thinkpad_s540_bios
39 Lenovo thinkpad_t440_bios
40 Lenovo thinkpad_t440p_bios
41 Lenovo thinkpad_t440s_bios
42 Lenovo thinkpad_t440u_bios
43 Lenovo thinkpad_t450_bios
44 Lenovo thinkpad_t450s_bios
45 Lenovo thinkpad_t460_bios
46 Lenovo thinkpad_t460p_bios
47 Lenovo thinkpad_t460s_bios
48 Lenovo thinkpad_t540_bios
49 Lenovo thinkpad_t540p_bios
50 Lenovo thinkpad_t550_bios
51 Lenovo thinkpad_t560_bios
52 Lenovo thinkpad_tablet_10_bios
53 Lenovo thinkpad_tablet_8_bios
54 Lenovo thinkpad_w540_bios
55 Lenovo thinkpad_w541_bios
56 Lenovo thinkpad_w550s_bios
57 Lenovo thinkpad_x1_carbon_20ax_bios
58 Lenovo thinkpad_x1_carbon_20bx_bios
59 Lenovo thinkpad_x1_carbon_bios
60 Lenovo thinkpad_x1_tablet_bios
61 Lenovo thinkpad_x1_yoga_bios
62 Lenovo thinkpad_x140e_amd_bios
63 Lenovo thinkpad_x240_bios
64 Lenovo thinkpad_x240s_bios
65 Lenovo thinkpad_x250_broadwell_bios
66 Lenovo thinkpad_x250_sharkbay_bios
67 Lenovo thinkpad_x260_bios
68 Lenovo thinkpad_yoga_11e_beema_bios
69 Lenovo thinkpad_yoga_11e_bios
70 Lenovo thinkpad_yoga_11e_braswell_bios
71 Lenovo thinkpad_yoga_11e_broadwell_bios
72 Lenovo thinkpad_yoga_11e_skylake_bios
73 Lenovo thinkpad_yoga_14_460_s3_bios
74 Lenovo thinkpad_yoga_260_s1_bios
References to Advisories, Solutions, and Tools

Here, you will find a curated list of external links that provide in-depth information, practical solutions, and valuable tools related to CVE-2016-8222.

URL Resource
http://www.securityfocus.com/bid/94409
https://support.lenovo.com/us/en/solutions/LEN_8327 Patch Vendor Advisory

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2016-8222 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2016-8222 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by [email protected]

    May. 14, 2024

    Action Type Old Value New Value
  • Initial Analysis by [email protected]

    Dec. 06, 2016

    Action Type Old Value New Value
    Added CPE Configuration Configuration 1 AND OR *cpe:2.3:o:lenovo:thinkpad_10_ella_2_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_yoga_11e_beema_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_11e_beema_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_yoga_11e_broadwell_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_11e_broadwell_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_yoga_11e_braswell_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_11e_braswell_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_yoga_11e_skylake_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_11e_skylake_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_13e_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e450_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e450c_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e550_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e550c_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e455_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e555_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e460_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e560_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e465_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_e565_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_edge_e440_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_edge_e540_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_edge_e445_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_edge_e545_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_helix_20cg_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_helix_20ch_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_l440_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_l540_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_l450_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_l460_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_l560_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_p50_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_p50s_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_p70_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_s1_yoga_non_vpro_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_s1_yoga_vpro_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_s1_yoga_12_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_s3_yoga_14_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_s3_s440_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_s5_yoga_15_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_s5_e560p_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_s540_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t440_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t440s_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t440u_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t440p_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t450_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t450s_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t460_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t460p_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t460s_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t540_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t540p_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t550_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_t560_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_tablet_10_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_tablet_8_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_w540_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_w541_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_w550s_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x1_carbon_20ax_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x1_carbon_20bx_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x1_carbon_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x1_yoga_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x1_tablet_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x140e_amd_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x240_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x240s_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x250_broadwell_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x250_sharkbay_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_x260_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_yoga_11e_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_yoga_14_460_s3_bios:-:*:*:*:*:*:*:* *cpe:2.3:o:lenovo:thinkpad_yoga_260_s1_bios:-:*:*:*:*:*:*:* OR cpe:2.3:h:lenovo:thinkpad_10_ella_2:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_11e_beema:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_11e_beema:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_11e_broadwell:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_11e_broadwell:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_11e_braswell:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_11e_braswell:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_11e_skylake:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_11e_skylake:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_13e:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e450:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e450c:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e550:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e550c:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e455:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e555:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e460:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e560:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e465:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_e565:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_edge_e440:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_edge_e540:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_edge_e445:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_edge_e545:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_helix_20cg:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_helix_20ch:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l440:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l540:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l450:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l460:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_l560:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_p50:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_p50s:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_p70:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_s1_yoga_non_vpro:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_s1_yoga_vpro:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_s1_yoga_12:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_s3_yoga_14:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_s3_s440:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_s5_yoga_15:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_s5_e560p:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_s540:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t440:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t440s:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t440u:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t440p:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t450:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t450s:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t460:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t460p:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t460s:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t540:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t540p:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t550:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_t560:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_tablet_10:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_tablet_8:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_w540:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_w541:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_w550s:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x1_carbon_20ax:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x1_carbon_20bx:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x1_carbon:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x1_yoga:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x1_tablet:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x140e_amd:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x240:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x240s:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x250_broadwell:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x250_sharkbay:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_x260:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_11e:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_14_460_s3:-:*:*:*:*:*:*:* cpe:2.3:h:lenovo:thinkpad_yoga_260_s1:-:*:*:*:*:*:*:*
    Added CVSS V2 (AV:L/AC:M/Au:N/C:N/I:N/A:C)
    Added CVSS V3 AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
    Changed Reference Type https://support.lenovo.com/us/en/solutions/LEN_8327 No Types Assigned https://support.lenovo.com/us/en/solutions/LEN_8327 Vendor Advisory, Patch
    Added CWE CWE-284
  • CVE Modified by [email protected]

    Dec. 03, 2016

    Action Type Old Value New Value
    Added Reference http://www.securityfocus.com/bid/94409 [No Types Assigned]
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2016-8222 is associated with the following CWEs:

Exploit Prediction

EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days.

0.04 }} 0.00%

score

0.10264

percentile

CVSS30 - Vulnerability Scoring System
Attack Vector
Attack Complexity
Privileges Required
User Interaction
Scope
Confidentiality
Integrity
Availability