
CVE-2026-0827 PoC
El proceso LdeApi.Server.exe intenta escribir MP27AM7W_estimation.json en C:\ProgramData\Lenovo\LDE\SYSTEM sin suplantación de identidad. Este directorio no existe de forma predeterminada. Dado que C:\ProgramData\ permite a los usuarios estándar crear subdirectorios, un usuario con pocos privilegios puede crear esta ruta y convertirla en un enlace NTFS que apunte a una ubicación arbitraria. El servicio sigue el enlace y escribe el archivo con privilegios SYSTEM en el destino controlado por el atacante.
https://support.lenovo.com/us/en/product_security/LEN-210693