切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 切片 编组 3 切片 切片 路径 2 download 工具 配置对比 手册 切片 切片
【安全公告】LEN-222658 多供应商 BIOS 安全漏洞(2026 年 8 月)
适用机型:台式 / ThinkCentre / 笔记本 / ThinkPad / ThinkStation / 服务器
知识编号:4420122026-08-27
催更新

故障现象

联想安全公告:LEN-222658

潜在影响:任意代码执行、拒绝服务、信息泄露、权限提升

严重性

影响范围:全行业

CVE IDCVE-2025-31356、CVE-2025-31936、CVE-2025-31938、CVE-2025-35973、CVE-2026-6484、CVE-2026-6923、CVE-2026-20705、CVE-2026-20707、CVE-2026-20712、CVE-2026-20713、CVE-2026-20716、CVE-2026-20760、CVE-2026-20775、CVE-2026-20885、CVE-2026-20898、CVE-2026-20901、CVE-2026-20917

摘要描述:

Insyde 报告称 BIOS 中存在漏洞,该漏洞可能允许具有物理访问权限的用户执行任意代码。INSYDE-SA-2026003:CVE-2026-6484

Intel 报告称部分配备 Intel Trust Domain Extensions(Intel TDX)的 Intel Xeon 6 处理器中存在潜在安全漏洞,该漏洞可能导致权限提升。INTEL-SA-01379:CVE-2025-31936

Intel 报告称部分配备 Intel Trust Domain Extensions(Intel TDX)的 Intel Xeon 6 处理器存在潜在安全漏洞,该漏洞可能导致信息泄露。INTEL-SA-01404:CVE-2025-31938

Intel 报告称部分 Intel 处理器中存在潜在安全漏洞,该漏洞可能导致权限提升。INTEL-SA-01428:CVE-2025-35973

Intel 报告称部分 Intel TDX 模块中存在潜在安全漏洞,该漏洞可能导致信息泄露。INTEL-SA-01419:CVE-2025-31356

Intel 报告称部分 Intel 处理器中存在潜在安全漏洞,该漏洞可能导致信息泄露。INTEL-SA-01423:CVE-2026-20917

Intel 报告称部分 Intel TDX 模块存在潜在安全漏洞,这些漏洞可能导致信息泄露、权限提升或拒绝服务。INTEL-SA-01436:CVE-2026-20705、CVE-2026-20775、CVE-2026-20885

Intel 报告称部分 Intel UEFI 参考 BIOS 中存在潜在安全漏洞,该漏洞可能导致信息泄露。INTEL-SA-01437:CVE-2026-20712

Intel 报告称部分 Intel Xeon 处理器的别名检查可信模块中存在潜在安全漏洞,该漏洞可能导致权限提升。INTEL-SA-01439:CVE-2026-20898

Intel 报告称部分 Intel 处理器中存在潜在安全漏洞,该漏洞可能导致拒绝服务。INTEL-SA-01441:CVE-2026-20760

Intel 报告称部分 Intel Xeon 处理器中存在潜在安全漏洞,该漏洞可能导致权限提升。INTEL-SA-01442:CVE-2026-20713、CVE-2026-20901

Intel 报告称部分第 3 代 Intel Xeon 可扩展处理器中存在潜在安全漏洞,该漏洞可能导致拒绝服务。INTEL-SA-01443:CVE-2026-20707

Intel 报告称部分 Intel 处理器中存在潜在安全漏洞,该漏洞可能导致权限提升。INTEL-SA-01435:CVE-2026-20716

Nuvoton 报告称 Nuvoton NPCT7xx TPM 中存在漏洞,该漏洞可能导致信息泄露。SA-004:CVE-2026-6923

 

解决方案

更新到以下“产品影响”部分中建议的版本(或更高版本)。

 

产品影响:

要下载以下专为您的产品指定的版本,请执行以下步骤:

导航到您的产品的 Drivers & Software(驱动程序和软件)支持站点:

  1. 按名称或机器类型搜索产品。
  2. 单击左侧菜单面板上的“Drivers & Software(驱动程序和软件)”。
  3. 单击“Manual Update(手动更新)”按组件类型浏览。
  4. 将以下产品适用表中适合您的产品的最低修复版本与支持站点上发布的最新版本进行对比。

Lenovo 还提供了更新管理辅助工具,可替代上述手动步骤。如需其他帮助,请参考以下资源:

PC 产品和软件:https://support.lenovo.com/us/en/solutions/ht504759

服务器和企业软件:https://support.lenovo.com/us/en/solutions/lnvo-lxcaupdhttps://datacentersupport.lenovo.com/us/en/documents/lnvo-center

 

参考资料:

https://www.insyde.com/security-pledge

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01379.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01404.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01428.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01419.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01423.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01436.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01437.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01439.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01441.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01442.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01443.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01435.html

https://www.nuvoton.com/support/security/security-advisories/sa-004/

 

单击下方链接查看受影响的产品:

产品

组件

CVE-2026-20716

CVE-2025-31936

CVE-2025-35973

CVE-2026-20713, CVE-2026-20901

CVE-2026-20705,

CVE-2026-20775,

CVE-2026-20885

CVE-2026-20707

CVE-2025-31356

CVE-2026-20917

CVE-2026-20898

CVE-2026-20712

CVE-2025-31938

CVE-2026-6726

WR5220 G5

UEFI Firmware Lenovo WenTian WR5220 G5

TBD

spe240f-2.00

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

spe240a-2.00

 

WA5480 G5

UEFI Firmware Lenovo WenTian WA5480 G5

TBD

spe340e-2.00

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

spe340a-2.00

WR5220 G3

UEFI Firmware Lenovo WenTian WR5220 G3

不受影响

不受影响

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

t8e198e-2.88

WA5480 G3

UEFI Firmware Lenovo WenTian WA5480 G3

不受影响

不受影响

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

t8e104h-1.84

WR5225 G3

UEFI Firmware Lenovo WenTian WR5225 G3

不受影响

不受影响

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

不受影响

DN8848 V2

UEFI Firmware ThinkServer DN8848 V2

不受影响

不受影响

TBD

TBD

TBD

TBD

不受影响

TBD

TBD

TBD

TBD

不受影响

WR3220 G2

UEFI Firmware Lenovo WenTian WR3220 G2

不受影响

不受影响

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

TBD

不受影响

SR660 V2

UEFI Firmware ThinkServer SR660  V2

不受影响

不受影响

TBD

TBD

TBD

TBD

不受影响

TBD

TBD

TBD

TBD

不受影响

SE550 V2

UEFI Firmware ThinkServer SE550 V2

不受影响

不受影响

TBD

TBD

TBD

TBD

不受影响

TBD

TBD

TBD

TBD

不受影响

SR590 V2

UEFI Firmware ThinkServer SR590 V2

不受影响

不受影响

TBD

TBD

TBD

TBD

不受影响

TBD

TBD

TBD

TBD

不受影响

SR860P

UEFI Firmware ThinkServer SR860P

不受影响

不受影响

TBD

TBD

TBD

TBD

不受影响

TBD

TBD

TBD

TBD

不受影响

 

 

Desktop

Desktop - All in One

Lenovo Notebook

Storage

ThinkAgile

ThinkEdge

ThinkPad

ThinkServer

ThinkStation

ThinkSystem

 

修订历史:

修订版本

日期

描述

1

2026-08-11

初始版本

要获得所有 Lenovo 产品安全公告的完整列表,请单击此处

最新信息请关注 Lenovo 关于您设备和软件的更新和公告。此公告内的信息“按原样”提供,我们不对内容作任何保证。Lenovo 保留随时更改或更新本公告的权利。

0
知识有用,就点一下~
0
收藏 :
分享 :