
CVE-2026-0827 PoC
Der Prozess LdeApi.Server.exe versucht, MP27AM7W_estimation.json ohne Impersonation nach C:\ProgramData\Lenovo\LDE\SYSTEM zu schreiben. Dieses Verzeichnis existiert standardmäßig nicht. Da C:\ProgramData\ es Standardbenutzern erlaubt, Unterverzeichnisse zu erstellen, kann ein Benutzer mit geringen Rechten diesen Pfad erstellen und in einen NTFS-Junction-Punkt umwandeln, der auf einen beliebigen Speicherort zeigt. Der Dienst folgt dem Junction-Punkt und schreibt die Datei mit SYSTEM-Berechtigungen an das vom Angreifer kontrollierte Ziel.
https://support.lenovo.com/us/en/product_security/LEN-210693