
CVE-2026-0827 PoC
Le processus LdeApi.Server.exe tente d'écrire MP27AM7W_estimation.json dans C:\ProgramData\Lenovo\LDE\SYSTEM sans impersonation. Ce répertoire n'existe pas par défaut. Comme C:\ProgramData\ permet aux utilisateurs standard de créer des sous-répertoires, un utilisateur à faibles privilèges peut créer ce chemin et le convertir en jonction NTFS pointant vers un emplacement arbitraire. Le service suit la jonction et écrit le fichier avec les privilèges SYSTEM vers la destination contrôlée par l'attaquant.
https://support.lenovo.com/us/en/product_security/LEN-210693