CVE-2026-10590

MEDIUMCVSS 6.7/10

Last modified

CVE-2026-10590 is a medium-severity vulnerability rated 6.7/10 on the CVSS scale. A potential missing authentication vulnerability could allow a local privileged attacker to use WMI commands to arbitrarily trigger a System Management Interrupt handler..

Description

A potential missing authentication vulnerability could allow a local privileged attacker to use WMI commands to arbitrarily trigger a System Management Interrupt handler.

Metrics

CVSS 3.1
4.4/10

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N

CVSS 4.0
6.7/10

CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Affected Software

Source: CNA advisory (CVE.org). NVD analysis pending.

VendorProductVersions
LenovoYoga Pro 7 15IPH11 BIOS< TNCN37WW
LenovoIdeaPad Pro 5 16IPH11 BIOS< S4CN62WW
LenovoLegion 7 16AGP11 BIOS<= TPCN27WW
LenovoIdeaPad Pro 5 16AGP11 BIOS<= T8CN19WW
LenovoLegion Pro 5 16ADR10 BIOS<= U5CN07WW
LenovoLenovo V15 G6 ARP BIOS<= TYCN15WW
LenovoLOQ 15ARP10E BIOS< SUCN18WW
LenovoYoga Book 9 14IAH10 BIOS<= QEME23WW
LenovoLegion Pro 7 16AFR10H BIOS< SMCN20WW
LenovoLegion Pro 5 16AFR10 BIOS<= RECN14WW
LenovoLegion Pro 7 16ADR10H BIOS< SJCN17WW
LenovoLenovo V15 G4 AMN BIOS< L1CN72WW
LenovoThinkBook Plus G6 Rollable BIOS<= QWCN34WW
LenovoLegion 5 15IAX10 BIOS<= S2CN15WW
LenovoLegion 5 15AKP10 BIOS<= RYCN22WW
LenovoLegion 5 15IRX10 BIOS<= QNCN28WW
LenovoLegion Pro 5 16IRX10 BIOS<= S9CN13WW
LenovoThinkBook 16p G6 ADR BIOS< R7CN26WW
LenovoLegion Pro 5 16ADR10 BIOS<= RLCN21WW
LenovoLegion 5 15AHP10 BIOS< RGCN35WW
LenovoLegion Pro 7 16IRX9H BIOS<= N2CN26WW
LenovoLegion 9 16IRX9 BIOS<= NXCN20WW
LenovoIdeaPad Slim 3 16IRU9 BIOS< P2CN27WW
LenovoLegion Pro 5 16IRX9 BIOS< N0CN35WW
LenovoIdeaPad Pro 5 16IMH9 BIOS<= MECN68WW
LenovoLegion Pro 7 16ARX8H BIOS<= LPCN45WW
LenovoThinkBook Plus G4 IRU BIOS<= LUCN47WW
LenovoLegion Slim 5 14APH8 BIOS<= MACN33WW
LenovoThinkBook Plus G5 Tab&ThinkBook Plus G5 Station BIOS<= P8CN42WW
LenovoLegion Pro 7 16ARX8H BIOS<= LPCN59WW
LenovoLenovo V15 G4 IAH BIOS< MCCN39WW
LenovoLenovo V15 G5 IRL BIOS< PMCN38WW
LenovoYoga Pro 9 14IRP8 BIOS<= MBCN33WW
LenovoIdeaPad Slim 3 16IRH8 BIOS< LTCN44WW
LenovoIdeaPad Pro 5 16IRH8 BIOS<= KZCN46WW
LenovoIdeaPad Slim 3 15AMN8 BIOS< L1CN51WW
LenovoYoga 9 14IRP8 BIOS< L4CN31WW
LenovoLegion Pro 5 16ARX8 BIOS<= LPCN59WW
LenovoLenovo S14 G3 IAP BIOS<= JKCN49WW
LenovoIdeaPad 5 15ABA7 BIOS< KACN29WW
LenovoThinkBook 16p G5 IRX BIOS< P5CN31WW
LenovoLenovo V15 G2 IJL Laptop BIOS< HTCN49WW
LenovoYoga Pro 9 16IMH9 BIOS<= NKCN30WW
LenovoThinkBook 16p G6 IAX BIOS< R2CN57WW
LenovoLegion 7 16IAX10 BIOS<= RXCN18WW
LenovoLegion Pro 5 16IAX10 BIOS<= Q6CN26WW
LenovoLegion Pro 7 16IAX10H BIOS<= Q7CN31WW
LenovoIdeaPad Slim 3 16IRH10R BIOS<= QDCN23WW
LenovoLegion 5 15IRX9 BIOS<= PTCN14WW
LenovoLenovo V14 G6 ITN BIOS< RHCN20WW

Showing 50 of 60 affected configurations. See the CNA advisory for the full list.

References

Timeline

Published
Last Modified
Status
Awaiting Analysis

Frequently Asked Questions

What is CVE-2026-10590?
A potential missing authentication vulnerability could allow a local privileged attacker to use WMI commands to arbitrarily trigger a System Management Interrupt handler.
How severe is CVE-2026-10590?
CVE-2026-10590 has a CVSS score of 6.7/10 (MEDIUM severity).
How do I fix CVE-2026-10590?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.

How Strix Helps

Related CVEs from 2026

Are you affected by CVE-2026-10590?

Run a free Strix scan to check your systems for this vulnerability.

Scan your code now

Source: NVD / NIST