PT-2025-37260 · Lenovo · Lenovo Xclarity Orchestrator

CVE-2025-8557

·

Publicado

2025-09-09

·

Atualizado

2025-09-11

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Lenovo XClarity Orchestrator (LXCO) (versões afetadas não especificadas)
Descrição: Um atacante com acesso a um dispositivo no segmento de rede local pode conseguir manipular o dispositivo para criar um canal de comunicação alternativo. Isso poderia permitir que o atacante interaja diretamente com serviços de API de backend do LXCO normalmente inacessíveis aos usuários. Embora os controles de acesso possam limitar o escopo da interação, isso pode resultar em acesso não autorizado a funcionalidades internas ou dados. Este problema não é explorável a partir de redes remotas.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00015
CVE-2025-8557

Produtos afetados

Lenovo Xclarity Orchestrator