
CVE-2026-0827 PoC
LdeApi.Server.exe प्रक्रिया बिना प्रतिरूपण के C:\ProgramData\Lenovo\LDE\SYSTEM में MP27AM7W_estimation.json लिखने का प्रयास करती है। यह निर्देशिका डिफ़ॉल्ट रूप से मौजूद नहीं है। चूंकि C:\ProgramData\ सामान्य उपयोगकर्ताओं को उपनिर्देशिकाएँ बनाने की अनुमति देता है, इसलिए एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता इस पथ को बना सकता है और इसे एक NTFS जंक्शन में बदल सकता है जो किसी मनमाने स्थान की ओर इंगित करता है। सेवा जंक्शन का अनुसरण करती है और फ़ाइल को SYSTEM विशेषाधिकारों के साथ हमलावर-नियंत्रित गंतव्य पर लिखती है।
https://support.lenovo.com/us/en/product_security/LEN-210693