← Back to CVE search

CVE-2025-10237

ThinkPad

Description

During an internal security assessment, a potential vulnerability was discovered in some ThinkPad embedded controller firmware that could allow a privileged local user to perform arbitrary reads or writes to privileged memory regions.

CVSS 6.7EPSS 0.077%Risk 0.67
View source
Published
2026-06-10 15:16:30
Affected versions
unknown
Type
Firmware
Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H