
CVE-2026-0827 PoC
Процесс LdeApi.Server.exe пытается записать MP27AM7W_estimation.json в C:\ProgramData\Lenovo\LDE\SYSTEM без олицетворения. Этот каталог по умолчанию не существует. Поскольку C:\ProgramData\ позволяет обычным пользователям создавать подкаталоги, непривилегированный пользователь может создать этот путь и преобразовать его в NTFS-соединение, указывающее на произвольное местоположение. Служба следует за соединением и записывает файл с привилегиями SYSTEM в целевой каталог, контролируемый злоумышленником.
https://support.lenovo.com/us/en/product_security/LEN-210693