System Update Vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Lenovo System Update versiones anteriores a 5.07.0088 tienen una falla que permite ataques de denegación de servicio al escribir archivos de configuración en ubicaciones inesperadas del sistema. Esto puede interrumpir el funcionamiento normal del software y causar mal funcionamiento.
Una vulnerabilidad de traversal de rutas en Lenovo System Update <5.07.0088 permite que atacantes escriban archivos de configuración en ubicaciones arbitrarias, potencialmente sobrescribiendo archivos críticos del sistema o causando fallos en la aplicación. La vulnerabilidad requiere acceso local o basado en red para realizar la escritura maliciosa de archivos de configuración.