
إثبات المفهوم لـ CVE-2026-0827
تحاول عملية LdeApi.Server.exe كتابة MP27AM7W_estimation.json إلى C:\ProgramData\Lenovo\LDE\SYSTEM دون انتحال هوية. هذا الدليل غير موجود افتراضيًا. وبما أن C:\ProgramData\ يسمح للمستخدمين العاديين بإنشاء أدلة فرعية، يمكن لمستخدم منخفض الامتياز إنشاء هذا المسار وتحويله إلى NTFS junction يشير إلى موقع عشوائي. تتبع الخدمة الـ junction وتكتب الملف بصلاحيات SYSTEM إلى الوجهة التي يتحكم فيها المهاجم.
https://support.lenovo.com/us/en/product_security/LEN-210693