CVE-2024-3100

Local code execution via stack buffer overflow

Published Sep 13, 2024 · Updated Sep 17, 2024

Stack-based buffer overflow in Lenovo notebook BIOS firmware allows local users with elevated privileges to execute arbitrary code. Lenovo has not published the affected component, attacker-controlled input, or the unsafe operation that overruns the stack buffer. Exploitation requires high local privileges and can compromise confidentiality, integrity, and availability through code execution.

CVSS severity6.7
Medium
EPSS probability0.17%
Next 30 days · Sep 16, 2026
Known exploitationUnconfirmed
Based on sourced intelligence
Hinoki checkNot available
Coverage for this vulnerability

See if you're affected

Explore vulnerability checks for your environment with Hinoki.

Book a demo

Summary

What happened

Stack-based buffer overflow in Lenovo notebook BIOS firmware allows local users with elevated privileges to execute arbitrary code. Lenovo has not published the affected component, attacker-controlled input, or the unsafe operation that overruns the stack buffer. Exploitation requires high local privileges and can compromise confidentiality, integrity, and availability through code execution.

The record

CVE
CVE-2024-3100
Published
Sep 13, 2024
Updated
Sep 17, 2024
Vendor
Lenovo
Product
Lenovo 100w Gen 3 Firmware
Classifications
CWE-121
Attack vector
local
Privileges
admin

Timeline

How it unfolded

  1. Sep 13, 2024CVE publishedPublication date reported by the CVE source.
  2. Sep 17, 2024Record updatedLatest update available in the CVE record.

Exploitability

Present is not the same as exploitable

Compare your product and version with the public record. A matching version still requires validation against your environment.

Is a vulnerable build present?

Compare these published version ranges with your installed build and any vendor patches.

  1. Affected versionversion=0 <gacn48ww

What conditions does exploitation require?

Attack vectorlocal
Required privilegesadmin

What is affected?

Lenovo · Lenovo 100w Gen 3 Firmwareversion=0 <gacn48ww
Lenovo · V15 G4 ABP Firmwareversion=0 <mscn16ww
Lenovo · Lenovo IdeaPad 1 14ALC7 Laptop BIOSversion=0 <JTCN54WW
Lenovo · ThinkBook 13s G4 IAP BIOSversion=0 <HWCN52WW
Lenovo · IdeaPad Slim 3 16ABR8 BIOSversion=0 <=KYCN32WW
Lenovo · IdeaPad Flex 5 16ABR8 BIOSversion=0 <L7CN21WW
Lenovo · IdeaPad Slim 3 15ABR8 BIOSversion=0 <=KYCN32WW
Lenovo · Lenovo IdeaPad 3 17ALC6 Firmwareversion=0 <glcn63ww
Lenovo · Lenovo V15 G4 ABP BIOSversion=0 <MSCN16WW
Lenovo · Lenovo 13w Yoga Gen 2 Firmwareversion=0 <kbcn29ww
Lenovo · IdeaPad 5-15ALC05 Laptop BIOSversion=0 <H2CN35WW
Lenovo · Lenovo Flex 5 14ITL05 Firmwareversion=0 <fxcn47ww
Lenovo · Lenovo IdeaPad Slim 5 Light 14ABR8 Firmwareversion=0 <l9cn26ww
Lenovo · Lenovo IdeaPad 1-14IGL05 Laptop BIOSversion=0 <DWCN31WW
Lenovo · Lenovo V15 G3 ABA BIOSversion=0 <JTCN54WW
Lenovo · IdeaPad Slim 3 15AMN8 BIOSversion=0 <L1CN41WW
Lenovo · Lenovo 14W Gen 2 Firmwareversion=0 <h0cn29ww
Lenovo · Lenovo 14W Gen 2 Laptop BIOSversion=0 <H0CN29WW
Lenovo · IdeaPad Flex 5 14ALC7 Laptop BIOSversion=0 <JCCN40WW
Lenovo · Lenovo K14 G2 IRU Firmwareversion=0 <mmcn36ww
Lenovo · IdeaPad Slim 3 14ABR8 BIOSversion=0 <=KYCN32WW
Lenovo · Lenovo V15 G4 AMN BIOSversion=0 <L1CN41WW
Lenovo · IdeaPad Slim 5 Light 14ABR8 BIOSversion=0 <=L9CN26WW
Lenovo · ThinkBook 16 G6 IRL BIOSversion=0 <MMCN36WW
Lenovo · Lenovo 500w Yoga Gen 4 Firmwareversion=0 <l2cn34ww; version=0 <l3cn34ww
Lenovo · Lenovo IdeaPad 5 15ALC05 Firmwareversion=0 <h2cn35ww
Lenovo · ThinkBook 13s G4 ARB BIOSversion=0 <HZCN55WW
Lenovo · Lenovo IdeaPad 3 17ABA7 Laptop BIOSversion=0 <JTCN54WW
Lenovo · ThinkBook 13x G2 IAP BIOSversion=0 <HXCN57WW
Lenovo · Lenovo IdeaPad 3-14ALC6 Laptop BIOSversion=0 <=GLCN63WW
Lenovo · Lenovo IdeaPad Slim 3 15AMN8 Firmwareversion=0 <l1cn41ww
Lenovo · Lenovo 13w Yoga Gen 2 Laptop BIOSversion=0 <KBCN29WW
Lenovo · Lenovo ThinkBook 13s G4 ARB Firmwareversion=0 <hzcx55ww
Lenovo · Lenovo 300w Gen 3 Laptop BIOSversion=0 <GACN48WW
Lenovo · Lenovo 13w Yoga Firmwareversion=0 <jacn41ww
Lenovo · Lenovo IdeaPad 1 15ALC7 Laptop BIOSversion=0 <JTCN54WW
Lenovo · Lenovo V14 G3 ABA Laptop BIOSversion=0 <JTCN54WW
Lenovo · Lenovo IdeaPad Flex 5-14ITL05 Laptop BIOSversion=0 <FXCN47WW
Lenovo · Lenovo V14 G4 ABP BIOSversion=0 <MSCN16WW
Lenovo · IdeaPad Flex 5 16IAU7 BIOSversion=0 <J7CN48WW
Lenovo · Lenovo 300w Yoga Gen 4 Laptop BIOSversion=0 <L2CN34WW/L3CN34WW
Lenovo · Lenovo Flex 7 14IRU8 BIOSversion=0 <L6CN24WW
Lenovo · Lenovo IdeaPad Flex 5 16IRU8 Firmwareversion=0 <l6cn24ww
Lenovo · K14 G2 IRU BIOSversion=0 <MMCN36WW
Lenovo · Lenovo V14 G4 AMN BIOSversion=0 <L1CN41WW
Lenovo · Lenovo IdeaPad Flex 5 14ALC7 Firmwareversion=0 <jccn40ww
Lenovo · Lenovo IdeaPad 1 15ALC7 Firmwareversion=0 <jtcn54ww
Lenovo · Lenovo 500w Yoga Gen 4 Laptop BIOSversion=0 <L2CN34WW/L3CN34WW
Lenovo · Yoga Slim 7 Pro-14ACH5 O Firmwareversion=0 <gzcn36ww
Lenovo · ThinkBook 14 G6 IRL BIOSversion=0 <MMCN36WW
Lenovo · Lenovo Flex 7 14IAU7 BIOSversion=0 <J7CN48WW
Lenovo · Lenovo IdeaPad 3-15ALC6 Laptop BIOSversion=0 <=GLCN63WW
Lenovo · ThinkBook 14 G6 ABP BIOSversion=0 <MNCN27WW
Lenovo · Lenovo V14 G2-ALC BIOSversion=0 <=GLCN63WW
Lenovo · Lenovo 13w Yoga Laptop BIOSversion=0 <JACN41WW
Lenovo · Lenovo V15 G2-ALC BIOSversion=0 <=GLCN63WW
Lenovo · Lenovo IdeaPad 1-11IGL05 Laptop BIOSversion=0 <DWCN31WW
Lenovo · Lenovo Yoga Slim 7 Pro-14ACH5 O BIOSversion=0 <GZCN36WW
Lenovo · Lenovo 100w Gen 4 Laptop BIOSversion=0 <L2CN34WW/L3CN34WW
Lenovo · ThinkBook 13x G2 IAP Firmwareversion=0 <hxcn57ww
Lenovo · Lenovo IdeaPad 3 15ABA7 Laptop BIOSversion=0 <JTCN54WW
Lenovo · Lenovo IdeaPad Flex 5 16ABR8 Firmwareversion=0 <l7cn21ww
Lenovo · ThinkBook 16 G6 ABP Firmwareversion=0 <mncn27ww
Lenovo · Lenovo IdeaPad 1 11IGL05 Firmwareversion=0 <dwcn31ww
Lenovo · Lenovo 100w Gen 3 Laptop BIOSversion=0 <GACN48WW
Lenovo · IdeaPad Slim 3 14AMN8 BIOSversion=0 <L1CN41WW
Lenovo · IdeaPad Flex 5 14ABR8 BIOSversion=0 <L7CN21WW
Lenovo · IdeaPad Flex 5 16IRU8 BIOSversion=0 <L6CN24WW
Lenovo · Lenovo IdeaPad 3-17ALC6 Laptop BIOSversion=0 <=GLCN63WW
Lenovo · ThinkBook 16 G6 ABP BIOSversion=0 <MNCN27WW
Lenovo · Lenovo IdeaPad 3 14ABA7 Laptop BIOSversion=0 <JTCN54WW
Lenovo · Lenovo ThinkBook 13s G4 IAP Firmwareversion=0 <hwcn52ww
Lenovo · Lenovo IdeaPad Slim 3 16ABR8 Firmwareversion=0 <kycn32ww
Lenovo · Lenovo Yoga Slim 7 Pro-14ACH5 BIOSversion=0 <GZCN36WW
Lenovo · Lenovo IdeaPad Flex 5-15ITL05 Laptop BIOSversion=0 <FXCN47WW
Lenovo · IdeaPad Flex 5 14IRU8 BIOSversion=0 <L6CN24WW
Lenovo · IdeaPad Flex 5 16ALC7 BIOSversion=0 <JCCN40WW
Lenovo · Lenovo IdeaPad Flex 5 16IAU7 Firmwareversion=0 <j7cn48ww
Lenovo · IdeaPad Flex 5 14IAU7 Laptop BIOSversion=0 <J7CN48WW

Published CVSS scores

6.7Lenovo Group Ltd.CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

CVSS describes severity. EPSS estimates exploitation probability.

Attacks

What attackers are doing with it

Daily unique IPs observed by Shadowserver honeypots for known exploited vulnerabilities (KEVs). Missing observations do not establish an absence of attacks.

Daily unique IPsNo honeypot observations are available for this CVE in the selected window.

No observations available

Sep 10, 2026Sep 16, 2026
Latest reporting daySep 16, 2026
Latest daily unique IPsUnavailable
Prior 30-day averageUnavailable
SourceShadowserver honeypots (KEV)
Vectorlocal
Privilegesadmin
Known exploitationUnconfirmed
Public exploitUnconfirmed

Weakness, pattern, technique

CWE-121Stack-based Buffer Overflow

Public exploit references

No public exploit references are available in this record.

Labels summarize the accepted research assessment. They do not indicate a test against your environment.

Technologies

Your stack

See the directory against your own environment.

Your stack

Check the software in your environment

Book a demo to see how Hinoki identifies affected software and validates exploitability in your environment.

Book a demo