В ходе внутренней оценки безопасности была обнаружена потенциальная уязвимость в Lenovo Diagnostics и HardwareScanAddin, используемая в Lenovo Vantage, которая во время установки или при использовании сканирования оборудования может позволить локальному аутентифицированному пользователю выполнить произвольную запись файла с повышенными привилегиями.
Показать оригинальное описание (EN)
During an internal security assessment, a potential vulnerability was discovered in Lenovo Diagnostics and the HardwareScanAddin used in Lenovo Vantage that, during installation or when using hardware scan, could allow a local authenticated user to perform an arbitrary file write with elevated privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0