CVE-2024-2659

A command injection vulnerability was identified in SMM/SMM2 and FPC that could allow an authenticated user with elevated privileges to execute system commands when performing a specific administrative function.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:lenovo:nextscale_n1200_enclosure_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:nextscale_n1200_enclosure:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_cp-cb-10_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_cp-cb-10:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_cp-cb-10e_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_cp-cb-10e:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx_enclosure_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx_enclosure:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3721_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3721:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx1021_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx1021:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx_e1_enclosure_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx_e1_enclosure:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx_e2_enclosure_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx_e2_enclosure:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx1321_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx1321:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx2321_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx2321:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3321_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3321:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx1331_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx1331:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx2331_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx2331:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3331_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3331:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx630_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx630_v3:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3376_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3376:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx645_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx645_v3:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx1521-r_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx1521-r:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx3521-g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx3521-g:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx5521_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx5521:-:*:*:*:*:*:*:*

Configuration 21 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx5521-c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx5521-c:-:*:*:*:*:*:*:*

Configuration 22 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx7521_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx7521:-:*:*:*:*:*:*:*

Configuration 23 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx5531_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx5531:-:*:*:*:*:*:*:*

Configuration 24 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx7531_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx7531:-:*:*:*:*:*:*:*

Configuration 25 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx650_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx650_v3:-:*:*:*:*:*:*:*

Configuration 26 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx665_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx665_v3:-:*:*:*:*:*:*:*

Configuration 27 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_hx7821_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_hx7821:-:*:*:*:*:*:*:*

Configuration 28 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3720_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3720:-:*:*:*:*:*:*:*

Configuration 29 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_2u4n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_2u4n:-:*:*:*:*:*:*:*

Configuration 30 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx1320_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx1320:-:*:*:*:*:*:*:*

Configuration 31 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx_1se_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx_1se:-:*:*:*:*:*:*:*

Configuration 32 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3320_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3320:-:*:*:*:*:*:*:*

Configuration 33 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx2320_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx2320:-:*:*:*:*:*:*:*

Configuration 34 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7320-n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7320-n:-:*:*:*:*:*:*:*

Configuration 35 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx_1u_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx_1u:-:*:*:*:*:*:*:*

Configuration 36 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx2330_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx2330:-:*:*:*:*:*:*:*

Configuration 37 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3330_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3330:-:*:*:*:*:*:*:*

Configuration 38 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7330-n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7330-n:-:*:*:*:*:*:*:*

Configuration 39 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3331_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3331:-:*:*:*:*:*:*:*

Configuration 40 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx630_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx630_v3:-:*:*:*:*:*:*:*

Configuration 41 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx630_v4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx630_v4:-:*:*:*:*:*:*:*

Configuration 42 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx635_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx635_v3:-:*:*:*:*:*:*:*

Configuration 43 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx2375_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx2375:-:*:*:*:*:*:*:*

Configuration 44 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3375_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3375:-:*:*:*:*:*:*:*

Configuration 45 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7375-n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7375-n:-:*:*:*:*:*:*:*

Configuration 46 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3376_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3376:-:*:*:*:*:*:*:*

Configuration 47 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx645_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx645_v3:-:*:*:*:*:*:*:*

Configuration 48 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx5520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx5520:-:*:*:*:*:*:*:*

Configuration 49 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7520:-:*:*:*:*:*:*:*

Configuration 50 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3520-g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3520-g:-:*:*:*:*:*:*:*

Configuration 51 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx5520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx5520:-:*:*:*:*:*:*:*

Configuration 52 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx_2u_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx_2u:-:*:*:*:*:*:*:*

Configuration 53 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3530-g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3530-g:-:*:*:*:*:*:*:*

Configuration 54 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx5530_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx5530:-:*:*:*:*:*:*:*

Configuration 55 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7530_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7530:-:*:*:*:*:*:*:*

Configuration 56 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7531_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7531:-:*:*:*:*:*:*:*

Configuration 57 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx650_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx650_v3:-:*:*:*:*:*:*:*

Configuration 58 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx650_v4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx650_v4:-:*:*:*:*:*:*:*

Configuration 59 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx655_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx655_v3:-:*:*:*:*:*:*:*

Configuration 60 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx5575_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx5575:-:*:*:*:*:*:*:*

Configuration 61 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7575_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7575:-:*:*:*:*:*:*:*

Configuration 62 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx3575-g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx3575-g:-:*:*:*:*:*:*:*

Configuration 63 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx665_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx665_v3:-:*:*:*:*:*:*:*

Configuration 64 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx850_v3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx850_v3:-:*:*:*:*:*:*:*

Configuration 65 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx_4u_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx_4u:-:*:*:*:*:*:*:*

Configuration 66 (hide)

AND
cpe:2.3:o:lenovo:thinkagile_vx7820_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinkagile_vx7820:-:*:*:*:*:*:*:*

Configuration 67 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_d2_enclosure_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_d2_enclosure:-:*:*:*:*:*:*:*

Configuration 68 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_da240_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_da240:-:*:*:*:*:*:*:*

Configuration 69 (hide)

AND
cpe:2.3:o:lenovo:thinksystem_dw612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:thinksystem_dw612:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2024-04-15 18:15

Updated : 2025-07-28 13:06


NVD link : CVE-2024-2659

Mitre link : CVE-2024-2659

CVE.ORG link : CVE-2024-2659


JSON object : View

Products Affected

lenovo

  • thinkagile_hx3721
  • thinkagile_hx3321
  • thinkagile_vx3376
  • thinksystem_dw612
  • thinkagile_vx5520_firmware
  • thinkagile_vx630_v3_firmware
  • thinkagile_hx5521-c_firmware
  • thinkagile_vx5575_firmware
  • thinkagile_hx5521_firmware
  • thinkagile_hx645_v3
  • thinkagile_vx635_v3
  • thinkagile_vx3320
  • thinkagile_vx7375-n_firmware
  • thinkagile_vx7530
  • thinkagile_hx1331_firmware
  • nextscale_n1200_enclosure_firmware
  • thinkagile_vx665_v3_firmware
  • thinkagile_cp-cb-10e_firmware
  • thinkagile_vx7530_firmware
  • thinkagile_vx7575
  • thinkagile_hx1521-r_firmware
  • thinkagile_hx3721_firmware
  • thinkagile_vx3331
  • thinkagile_vx645_v3
  • thinkagile_vx5575
  • thinkagile_vx650_v4
  • thinkagile_hx645_v3_firmware
  • thinkagile_hx3376_firmware
  • thinkagile_hx_e2_enclosure_firmware
  • thinkagile_hx7821_firmware
  • thinkagile_vx3530-g_firmware
  • thinkagile_vx_1u_firmware
  • thinkagile_vx3330
  • thinkagile_vx3720_firmware
  • thinkagile_vx635_v3_firmware
  • thinkagile_vx_1se
  • thinkagile_hx3331_firmware
  • thinkagile_hx665_v3_firmware
  • thinkagile_vx7320-n
  • thinkagile_hx_e2_enclosure
  • thinkagile_vx655_v3_firmware
  • thinkagile_hx1331
  • nextscale_n1200_enclosure
  • thinkagile_hx7531_firmware
  • thinkagile_vx3376_firmware
  • thinkagile_vx7330-n_firmware
  • thinkagile_vx1320
  • thinkagile_hx650_v3_firmware
  • thinkagile_vx5530_firmware
  • thinkagile_vx2330
  • thinkagile_vx2320_firmware
  • thinkagile_vx2320
  • thinkagile_hx7521_firmware
  • thinkagile_vx3520-g
  • thinkagile_vx7531
  • thinkagile_hx_e1_enclosure
  • thinkagile_hx3331
  • thinkagile_vx850_v3_firmware
  • thinkagile_vx_4u
  • thinkagile_hx3521-g_firmware
  • thinkagile_2u4n_firmware
  • thinkagile_vx650_v3_firmware
  • thinkagile_vx2375_firmware
  • thinkagile_hx2321
  • thinkagile_hx650_v3
  • thinkagile_vx3331_firmware
  • thinkagile_vx7820_firmware
  • thinkagile_cp-cb-10
  • thinkagile_vx655_v3
  • thinkagile_vx7520_firmware
  • thinkagile_vx3520-g_firmware
  • thinkagile_hx1021_firmware
  • thinkagile_vx7330-n
  • thinkagile_vx645_v3_firmware
  • thinkagile_hx_enclosure_firmware
  • thinkagile_hx3521-g
  • thinkagile_2u4n
  • thinkagile_vx5530
  • thinkagile_vx3575-g_firmware
  • thinkagile_hx7531
  • thinkagile_vx_1se_firmware
  • thinkagile_vx630_v4_firmware
  • thinkagile_vx7531_firmware
  • thinkagile_hx_enclosure
  • thinkagile_vx3330_firmware
  • thinkagile_vx630_v3
  • thinkagile_hx5521
  • thinkagile_hx5531_firmware
  • thinkagile_cp-cb-10e
  • thinkagile_vx_4u_firmware
  • thinkagile_hx2331_firmware
  • thinkagile_hx2331
  • thinkagile_vx7375-n
  • thinkagile_vx3720
  • thinkagile_vx_2u_firmware
  • thinkagile_hx630_v3_firmware
  • thinkagile_hx7821
  • thinkagile_hx_e1_enclosure_firmware
  • thinksystem_d2_enclosure
  • thinkagile_hx5531
  • thinkagile_vx630_v4
  • thinkagile_vx3375_firmware
  • thinkagile_vx850_v3
  • thinkagile_hx3321_firmware
  • thinksystem_dw612_firmware
  • thinkagile_vx5520
  • thinkagile_vx3320_firmware
  • thinkagile_vx_2u
  • thinkagile_vx3575-g
  • thinkagile_hx7521
  • thinkagile_vx2330_firmware
  • thinkagile_hx2321_firmware
  • thinkagile_hx630_v3
  • thinkagile_vx650_v3
  • thinkagile_vx7575_firmware
  • thinkagile_hx3376
  • thinkagile_vx2375
  • thinkagile_vx7320-n_firmware
  • thinkagile_hx665_v3
  • thinkagile_hx5521-c
  • thinkagile_vx1320_firmware
  • thinksystem_d2_enclosure_firmware
  • thinkagile_vx_1u
  • thinkagile_vx650_v4_firmware
  • thinkagile_cp-cb-10_firmware
  • thinkagile_vx3375
  • thinkagile_vx665_v3
  • thinkagile_hx1521-r
  • thinkagile_hx1321_firmware
  • thinkagile_hx1021
  • thinksystem_da240_firmware
  • thinkagile_vx7820
  • thinkagile_hx1321
  • thinkagile_vx3530-g
  • thinkagile_vx7520
  • thinksystem_da240
CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')