CVE-2022-3742

Elevated code execution via improper buffer validation

Published Aug 23, 2023 · Updated Oct 9, 2024

Improper buffer validation in LCFC BIOS on affected Lenovo consumer notebooks allows local users with elevated privileges to execute arbitrary code. The BIOS validates an attacker-controlled buffer incorrectly, but Lenovo has not disclosed the handler, copy operation, or input channel. Exploitation requires elevated local access to an affected physical notebook and executes code in the firmware security context.

CVSS severity6.7
Medium
EPSS probability0.19%
Next 30 days · Sep 16, 2026
Known exploitationUnconfirmed
Based on sourced intelligence
Hinoki checkNot available
Coverage for this vulnerability

See if you're affected

Explore vulnerability checks for your environment with Hinoki.

Book a demo

Summary

What happened

Improper buffer validation in LCFC BIOS on affected Lenovo consumer notebooks allows local users with elevated privileges to execute arbitrary code. The BIOS validates an attacker-controlled buffer incorrectly, but Lenovo has not disclosed the handler, copy operation, or input channel. Exploitation requires elevated local access to an affected physical notebook and executes code in the firmware security context.

The record

CVE
CVE-2022-3742
Published
Aug 23, 2023
Updated
Oct 9, 2024
Vendor
Lenovo
Product
IdeaPad 5-15ITL05 Firmware
Classifications
CWE-120
Attack vector
local
Privileges
admin

Timeline

How it unfolded

  1. Aug 23, 2023CVE publishedPublication date reported by the CVE source.
  2. Oct 9, 2024Record updatedLatest update available in the CVE record.

Exploitability

Present is not the same as exploitable

Compare your product and version with the public record. A matching version still requires validation against your environment.

Is a vulnerable build present?

Compare these published version ranges with your installed build and any vendor patches.

  1. Affected versionversion=0 <fhcn70ww

What conditions does exploitation require?

Attack vectorlocal
Required privilegesadmin

What is affected?

Lenovo · IdeaPad 5-15ITL05 Firmwareversion=0 <fhcn70ww
Lenovo · Legion 5-17IMH05H Firmwareversion=0 <efcn58ww
Lenovo · Legion 5 15IAH7 Firmwareversion=0 <j2cn49ww
Lenovo · Lenovo Yoga 7 16IAP7 Firmwareversion=0 <j1cn35ww
Lenovo · Lenovo IdeaPad 3 14IGL05 Firmwareversion=0 <dvcn28ww
Lenovo · Lenovo IdeaPad 3 14IAU7 Firmwareversion=0 <jkcn34ww
Lenovo · Lenovo Yoga Slim 7 Pro 14IAP7 Firmwareversion=0 <jhcn28ww
Lenovo · Lenovo V17 G3 IAP Firmwareversion=0 <jkcn34ww
Lenovo · Yoga Slim 7 Pro-14IHU5 Firmwareversion=0 <fjcn74ww
Lenovo · Lenovo IdeaPad 1 15IGL7 Firmwareversion=0 <kkcn15ww
Lenovo · Legion 5-17IMH05 Firmwareversion=0 <efcn58ww
Lenovo · Lenovo V15 IGL Firmwareversion=0 <dvcn28ww
Lenovo · Lenovo IdeaPad 1 14IJL7 Firmwareversion=0 <htcn31ww
Lenovo · Lenovo V15 G3 IAP Firmwareversion=0 <jkcn34ww
Lenovo · Lenovo IdeaPad 3 15IIL05 Firmwareversion=0 <emcn56ww
Lenovo · Legion 5-15IMH05 Firmwareversion=0 <efcn58ww
Lenovo · Lenovo IdeaPad 3 14IIL05 Firmwareversion=0 <emcn56ww
Lenovo · Yoga Slim 7 Pro-14ITL5 Firmwareversion=0 <fjcn74ww
Lenovo · Legion 5 15IAH7H Firmwareversion=0 <j2cn49ww
Lenovo · Lenovo V14 G3 IAP Firmwareversion=0 <jkcn34ww
Lenovo · Lenovo IdeaPad 3 17IIL05 Firmwareversion=0 <emcn56ww
Lenovo · Lenovo IdeaPad 3 15IGL05 Firmwareversion=0 <dvcn28ww
Lenovo · Lenovo V14 IGL Firmwareversion=0 <dvcn28ww
Lenovo · Legion 5-17ITH6H Firmwareversion=0 <h1cn52ww
Lenovo · Legion 5P 15IMH05H Firmwareversion=0 <efcn58ww
Lenovo · Lenovo Yoga Slim 7 Pro 14IAH7 Firmwareversion=0 <krcn14ww
Lenovo · Lenovo Yoga 7 16IAH7 Firmwareversion=0 <j1cn35ww
Lenovo · Lenovo IdeaPad 1 14IAU7 Firmwareversion=0 <jkcn34ww
Lenovo · Yoga Slim 9 14IAP7 Firmwareversion=0 <j3cn49ww
Lenovo · Legion 5 Pro 16ITH6 Firmwareversion=0 <h1cn52ww
Lenovo · Slim 7 Pro 14IHU5 Firmwareversion=0 <fjcn74ww
Lenovo · L3-15IML05 Firmwareversion=0 <ejcn30ww
Lenovo · Legion 5-15ITH6H Firmwareversion=0 <h1cn52ww
Lenovo · S14 G3 IAP Firmwareversion=0 <jkcn34ww
Lenovo · Lenovo IdeaPad 3 14IML05 Firmwareversion=0 <dxcn44ww
Lenovo · Lenovo Yoga 7 14ITL5 Firmwareversion=0 <f5cn59ww
Lenovo · Lenovo V17 IIL Firmwareversion=0 <emcn56ww
Lenovo · ThinkBook 15p IMH Firmwareversion=0 <f6cn26ww
Lenovo · Slim 7 14IAP7 Firmwareversion=0 <jhcn28ww
Lenovo · S540-13ITL Firmwareversion=0 <fzcn26ww
Lenovo · Legion 7 16IAX7 Firmwareversion=0 <k1cn40ww
Lenovo · IdeaPad 3-17ITL6 Firmwareversion=0 <ggcn51ww
Lenovo · ThinkBook 15p G2 ITH Firmwareversion=0 <hjcn32ww
Lenovo · Lenovo IdeaPad 3 15ITL05 Firmwareversion=0 <gccn32ww
Lenovo · Yoga Slim 7 Pro-14IHU5 O Firmwareversion=0 <fjcn74ww
Lenovo · Lenovo IdeaPad 3 15ITL6 Firmwareversion=0 <ggcn51ww
Lenovo · Legion 5 Pro 16IAH7H Firmwareversion=0 <j2cn49ww
Lenovo · Lenovo IdeaPad 3 15IAU7 Firmwareversion=0 <jkcn34ww
Lenovo · Lenovo V15 G2 ITL Firmwareversion=0 <ggcn51ww
Lenovo · Lenovo Yoga Slim 7 Carbon 13IAP7 Firmwareversion=0 <k2cn34ww
Lenovo · Lenovo IdeaPad 1 15IAU7 Firmwareversion=0 <jkcn34ww
Lenovo · V14 G2 IJL Firmwareversion=0 <htcn31ww
Lenovo · Lenovo Yoga 7 14IAL7 Firmwareversion=0 <j1cn35ww
Lenovo · S14 G2 ITL Firmwareversion=0 <ggcn51ww
Lenovo · Legion 5-17ITH6 Firmwareversion=0 <h1cn52ww
Lenovo · Lenovo IdeaPad 3 15IML05 Firmwareversion=0 <dxcn44ww
Lenovo · IdeaPad 5 15IAL7 Firmwareversion=0 <jbcn27ww
Lenovo · Legion 5-15ITH6 Firmwareversion=0 <h1cn52ww
Lenovo · Legion 5-15IMH05H Firmwareversion=0 <efcn58ww
Lenovo · Slim 7 ProX 14IAH7 Firmwareversion=0 <hmcn41ww
Lenovo · Legion 5P 15IMH05 Firmwareversion=0 <efcn58ww
Lenovo · Slim 9-14ITL05 Firmwareversion=0 <escn56ww
Lenovo · IdeaPad Gaming 3-15IMH05 Firmwareversion=0 <egcn40ww
Lenovo · Lenovo V15 G2 IJL Firmwareversion=0 <htcn31ww
Lenovo · Lenovo V17 G2 ITL Firmwareversion=0 <ggcn51ww
Lenovo · Yoga Slim 9-14ITL05 Firmwareversion=0 <escn56ww
Lenovo · Lenovo IdeaPad 1 15IJL7 Firmwareversion=0 <htcn31ww
Lenovo · L3-15ITL6 Firmwareversion=0 <gfcn29ww
Lenovo · IdeaPad Creator 5-15IMH05 Firmwareversion=0 <egcn40ww
Lenovo · IdeaPad 5-15IIL05 Firmwareversion=0 <dpcn58ww
Lenovo · Legion 5-15IMH6 Firmwareversion=0 <g8cn22ww
Lenovo · Lenovo Yoga 7 15ITL5 Firmwareversion=0 <f5cn59ww
Lenovo · Lenovo IdeaPad 3 17IAU7 Firmwareversion=0 <jkcn34ww
Lenovo · V14 G1 IML Firmwareversion=0 <dxcn44ww
Lenovo · Lenovo V15 G1 IML Firmwareversion=0 <dxcn44ww
Lenovo · Slim 7 Carbon 13IAP7 Firmwareversion=0 <k2cn34ww
Lenovo · IdeaPad 3-17IML05 Firmwareversion=0 <dxcn44ww
Lenovo · Legion 7 16ITHg6 Firmwareversion=0 <h1cn52ww
Lenovo · Legion 5 Pro 16ITH6H Firmwareversion=0 <h1cn52ww
Lenovo · Lenovo Yoga 9 14IAP7 Firmwareversion=0 <hncn42ww
Lenovo · Lenovo IdeaPad 1 14IGL7 Firmwareversion=0 <kkcn15ww
Lenovo · Legion 5 Pro 16IAH7 Firmwareversion=0 <j2cn49ww
Lenovo · Yoga Slim 7 ProX 14IAH7 Firmwareversion=0 <hmcn41ww
Lenovo · Lenovo V14 G2 ITL Firmwareversion=0 <ggcn51ww
Lenovo · Lenovo IdeaPad 3 14ITL05 Firmwareversion=0 <gccn32ww
Lenovo · Lenovo IdeaPad 3 14ITL6 Firmwareversion=0 <ggcn51ww

Published CVSS scores

6.7Lenovo Group Ltd.CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

CVSS describes severity. EPSS estimates exploitation probability.

Attacks

What attackers are doing with it

Daily unique IPs observed by Shadowserver honeypots for known exploited vulnerabilities (KEVs). Missing observations do not establish an absence of attacks.

Daily unique IPsNo honeypot observations are available for this CVE in the selected window.

No observations available

Sep 10, 2026Sep 16, 2026
Latest reporting daySep 16, 2026
Latest daily unique IPsUnavailable
Prior 30-day averageUnavailable
SourceShadowserver honeypots (KEV)
Vectorlocal
Privilegesadmin
Known exploitationUnconfirmed
Public exploitUnconfirmed

Weakness, pattern, technique

CWE-120Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

Public exploit references

No public exploit references are available in this record.

Labels summarize the accepted research assessment. They do not indicate a test against your environment.

Technologies

Your stack

See the directory against your own environment.

Your stack

Check the software in your environment

Book a demo to see how Hinoki identifies affected software and validates exploitability in your environment.

Book a demo