
CVE-2026-0827 PoC
O processo LdeApi.Server.exe tenta gravar MP27AM7W_estimation.json em C:\ProgramData\Lenovo\LDE\SYSTEM sem impersonação. Esse diretório não existe por padrão. Como C:\ProgramData\ permite que usuários padrão criem subdiretórios, um usuário com privilégios baixos pode criar esse caminho e convertê-lo em uma junção NTFS apontando para um local arbitrário. O serviço segue a junção e grava o arquivo com privilégios de SYSTEM no destino controlado pelo atacante.
https://support.lenovo.com/us/en/product_security/LEN-210693