
CVE-2026-0827 PoC
Il processo LdeApi.Server.exe tenta di scrivere MP27AM7W_estimation.json in C:\ProgramData\Lenovo\LDE\SYSTEM senza impersonificazione. Questa directory non esiste per impostazione predefinita. Poiché C:\ProgramData\ consente agli utenti standard di creare sottodirectory, un utente con privilegi limitati può creare questo percorso e convertirlo in un junction NTFS che punta a una posizione arbitraria. Il servizio segue il junction e scrive il file con privilegi SYSTEM nella destinazione controllata dall'attaccante.
https://support.lenovo.com/us/en/product_security/LEN-210693