PT-2026-33056 · Lenovo · Hardwarescanaddin+1
CVE-2026-0827
·
Publicado
2026-04-15
·
Atualizado
2026-04-16
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Lenovo Diagnostics (versões afetadas não especificadas)
Lenovo Vantage HardwareScanAddin (versões afetadas não especificadas)
Description
Um problema existe no Lenovo Diagnostics e no HardwareScanAddin usado no Lenovo Vantage. Durante a instalação ou ao realizar uma varredura de hardware, um usuário local autenticado poderia realizar a gravação de arquivos arbitrários com privilégios elevados. A gravação de arquivos arbitrários é uma condição onde um invasor pode gravar arquivos em qualquer local do disco, potencialmente levando ao comprometimento do sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hardwarescanaddin
Lenovo Diagnostics