CVE-2026-10589

SMM code execution via out-of-bounds write

Published Jul 16, 2026 · Updated Jul 16, 2026

Out-of-bounds write in Lenovo laptop BIOS firmware allows local users with administrative privileges to execute code in System Management Mode. Lenovo has not disclosed the affected SMM handler, the attacker-controlled input, or the operation that writes beyond its intended buffer. Administrative access and local execution are required; successful exploitation runs attacker-controlled code at the firmware's SMM privilege level.

CVSS severity6.8
Medium
EPSS probability0.16%
Next 30 days · Sep 16, 2026
Known exploitationUnconfirmed
Based on sourced intelligence
Hinoki checkNot available
Coverage for this vulnerability

See if you're affected

Explore vulnerability checks for your environment with Hinoki.

Book a demo

Summary

What happened

Out-of-bounds write in Lenovo laptop BIOS firmware allows local users with administrative privileges to execute code in System Management Mode. Lenovo has not disclosed the affected SMM handler, the attacker-controlled input, or the operation that writes beyond its intended buffer. Administrative access and local execution are required; successful exploitation runs attacker-controlled code at the firmware's SMM privilege level.

The record

CVE
CVE-2026-10589
Published
Jul 16, 2026
Updated
Jul 16, 2026
Vendor
Lenovo
Product
ThinkBook Plus G5 Tab+ThinkBook Plus G5 Station BIOS
Classifications
CWE-787, T1068
Attack vector
local
Privileges
admin

Timeline

How it unfolded

  1. Jul 16, 2026CVE publishedPublication date reported by the CVE source.
  2. Jul 16, 2026Record updatedLatest update available in the CVE record.

Exploitability

Present is not the same as exploitable

Compare your product and version with the public record. A matching version still requires validation against your environment.

Is a vulnerable build present?

Compare these published version ranges with your installed build and any vendor patches.

  1. Affected versionversion=0 <=P8CN42WW

What conditions does exploitation require?

Attack vectorlocal
Required privilegesadmin

What is affected?

Lenovo · ThinkBook Plus G5 Tab+ThinkBook Plus G5 Station BIOSversion=0 <=P8CN42WW
Lenovo · Legion Pro 7 16ARX8H BIOSversion=0 <=LPCN45WW; version=0 <=LPCN59WW
Lenovo · IdeaPad Pro 5 16IRH8 BIOSversion=0 <=KZCN46WW
Lenovo · IdeaPad Pro 5 16IAH10 BIOSversion=0 <=PZCN27WW
Lenovo · Yoga Pro 9 16IMH9 BIOSversion=0 <=NKCN30WW
Lenovo · Legion 5 15APH9 BIOSversion=0 <PJCN18WW
Lenovo · Legion 5 15IAX10 BIOSversion=0 <=S2CN15WW
Lenovo · Lenovo V15 G5 IRL BIOSversion=0 <PMCN38WW
Lenovo · Legion 9 16IRX9 BIOSversion=0 <=NXCN20WW
Lenovo · Yoga 9 2-in-1 14ILL10 BIOSversion=0 <=Q9CN22WW
Lenovo · Legion Pro 5 16IRX10 BIOSversion=0 <=S9CN13WW
Lenovo · Legion 5 15IRX9 BIOSversion=0 <=PTCN14WW
Lenovo · IdeaPad Pro 5 16ASP10 BIOSversion=0 <=R1CN24WW
Lenovo · ThinkBook 16p G6 IAX BIOSversion=0 <R2CN57WW
Lenovo · Yoga 9 14IRP8 BIOSversion=0 <L4CN31WW
Lenovo · Legion 7 16IAX10 BIOSversion=0 <=RXCN18WW
Lenovo · IdeaPad Pro 5 16IMH9 BIOSversion=0 <=MECN68WW
Lenovo · IdeaPad Slim 3 15AMN8 BIOSversion=0 <L1CN51WW
Lenovo · Legion Pro 7 16AFR10H BIOSversion=0 <SMCN20WW
Lenovo · ThinkBook Plus G4 IRU BIOSversion=0 <=LUCN47WW
Lenovo · Legion Pro 7 16IRX9H BIOSversion=0 <=N2CN26WW
Lenovo · Lenovo V15 G4 AMN BIOSversion=0 <L1CN72WW
Lenovo · Legion Slim 5 14APH8 BIOSversion=0 <=MACN33WW
Lenovo · IdeaPad 5 15ABA7 BIOSversion=0 <KACN29WW
Lenovo · Legion 5 15AHP10 BIOSversion=0 <RGCN35WW
Lenovo · Legion Pro 5 16IRX9 BIOSversion=0 <N0CN35WW
Lenovo · IdeaPad Slim 3 16IRU9 BIOSversion=0 <P2CN27WW
Lenovo · IdeaPad Slim 3 16IRH10R BIOSversion=0 <=QDCN23WW
Lenovo · Legion Pro 5 16AFR10 BIOSversion=0 <=RECN14WW
Lenovo · Legion 7 16AGP11 BIOSversion=0 <=TPCN27WW
Lenovo · Legion Pro 7 16ADR10H BIOSversion=0 <SJCN17WW
Lenovo · Legion 5 15IRX10 BIOSversion=0 <=QNCN28WW
Lenovo · Legion Pro 5 16ADR10 BIOSversion=0 <=RLCN21WW; version=0 <=U5CN07WW
Lenovo · Legion Pro 5 16ARX8 BIOSversion=0 <=LPCN59WW
Lenovo · LOQ 15ARP10E BIOSversion=0 <SUCN18WW
Lenovo · LOQ 15IAX9E BIOSversion=0 <=Q8CN17WW
Lenovo · Legion 5 15AKP10 BIOSversion=0 <=RYCN22WW
Lenovo · IdeaPad Slim 3 16ARP10 BIOSversion=0 <QBCN30WW
Lenovo · ThinkBook 16p G5 IRX BIOSversion=0 <P5CN31WW
Lenovo · Yoga Pro 9 14IRP8 BIOSversion=0 <=MBCN33WW
Lenovo · Lenovo V15 G2 IJL Laptop BIOSversion=0 <HTCN49WW
Lenovo · ThinkBook 16p G6 ADR BIOSversion=0 <R7CN26WW
Lenovo · IdeaPad Slim 3 14ITN9 BIOSversion=0 <QUCN20WW
Lenovo · IdeaPad Pro 5 16AGP11 BIOSversion=0 <=T8CN19WW
Lenovo · IdeaPad Pro 5 16IPH11 BIOSversion=0 <S4CN62WW
Lenovo · Lenovo V15 G4 IAH BIOSversion=0 <MCCN39WW
Lenovo · Legion Pro 5 16IAX10 BIOSversion=0 <=Q6CN26WW
Lenovo · Legion Pro 7 16IAX10H BIOSversion=0 <=Q7CN31WW
Lenovo · Yoga Book 9 14IAH10 BIOSversion=0 <=QECN21WW; version=0 <=QEME23WW
Lenovo · IdeaPad Slim 3 16IRH8 BIOSversion=0 <LTCN44WW
Lenovo · Lenovo V15 G6 ARP BIOSversion=0 <=TYCN15WW
Lenovo · Lenovo S14 G3 IAP BIOSversion=0 <=JKCN49WW
Lenovo · Yoga Pro 7 15IPH11 BIOSversion=0 <TNCN37WW
Lenovo · ThinkBook Plus G6 Rollable BIOSversion=0 <=QWCN34WW
Lenovo · Yoga Book 9 13IMU9 BIOSversion=0 <=NVCN24WW
Lenovo · Lenovo V14 G6 ITN BIOSversion=0 <RHCN20WW
Lenovo · Yoga 9 2-in-1 14IMH9 BIOSversion=0 <=NNCN31WW

Published CVSS scores

6.0Lenovo Group Ltd.CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
6.8Lenovo Group Ltd.CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS describes severity. EPSS estimates exploitation probability.

Attacks

What attackers are doing with it

Daily unique IPs observed by Shadowserver honeypots for known exploited vulnerabilities (KEVs). Missing observations do not establish an absence of attacks.

Daily unique IPsNo honeypot observations are available for this CVE in the selected window.

No observations available

Sep 10, 2026Sep 16, 2026
Latest reporting daySep 16, 2026
Latest daily unique IPsUnavailable
Prior 30-day averageUnavailable
SourceShadowserver honeypots (KEV)
Vectorlocal
Privilegesadmin
Known exploitationUnconfirmed
Public exploitUnconfirmed

Weakness, pattern, technique

CWE-787Out-of-bounds Write
T1068Exploitation for Privilege Escalation

Public exploit references

No public exploit references are available in this record.

Labels summarize the accepted research assessment. They do not indicate a test against your environment.

Technologies

Your stack

See the directory against your own environment.

Your stack

Check the software in your environment

Book a demo to see how Hinoki identifies affected software and validates exploitability in your environment.

Book a demo