1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Lenovo PSIRT

Drucker / Peripherie / Hardware / BIOS-Firmware

Lenovo PSIRT gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht Lenovo PSIRT kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

42
Reports
1
Aktiv ausgenutzt
Hoch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

42 Reports

Zeige 1 bis 42 von 42

  1. Apache Struts Remote Code Execution

    CVE-2017-5638 Aktiv ausgenutzt Ransomware

    In Apache Struts wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Lenovo XClarity Orchestrator (LXCO): OS-Kommandoinjektion durch authentifizierten Angreifer

    CVE-2026-16793 Hoch

    In Lenovo XClarity Orchestrator (LXCO) 2.2.0 besteht eine unzureichende Neutralisierung spezieller Elemente, die in Betriebssystembefehlen verwendet werden (OS-Kommandoinjektion). Ein authentifizierter Angreifer kann die Schwachstelle ausnutzen; weitere Angaben zu den genauen Auswirkungen sind in der Quelle abgeschnitten. CVSS-Basiswert: 8.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  3. Lenovo System Update – Privilegienerweiterung bei Installation

    CVE-2022-0354 Hoch

    In Lenovo System Update wurde eine Sicherheitslücke gemeldet, die einem lokalen Benutzer mit interaktivem Systemzugriff ermöglicht, während des Installationsvorgangs Code mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.05% Publiziert: Referenz: NVD
  4. Lenovo Vantage/Baiying – Eingabevalidierungslücke in DeviceSettingsSystemAddin (Registry-Schreiben)

    CVE-2026-1715 Hoch

    In der DeviceSettingsSystemAddin-Komponente von Lenovo Vantage und Lenovo Baiying wurde eine Eingabevalidierungslücke gemeldet, die einem lokalen authentifizierten Benutzer erlaubt, beliebige Registry-Schlüssel zu verändern. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.03% Publiziert: Referenz: NVD
  5. Lenovo Vantage/Baiying – Eingabevalidierungslücke in DeviceSettingsSystemAddin (Registry-Löschen)

    CVE-2026-1716 Hoch

    In der DeviceSettingsSystemAddin-Komponente von Lenovo Vantage und Lenovo Baiying wurde eine Eingabevalidierungslücke gemeldet, die einem lokalen authentifizierten Benutzer erlaubt, beliebige Registry-Schlüssel zu löschen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.03% Publiziert: Referenz: NVD
  6. ThinkPlus Konfigurationssoftware: Umgehung der Geräteauthentifizierung

    CVE-2025-13455 Hoch

    In der ThinkPlus-Konfigurationssoftware wurde eine Schwachstelle gemeldet, über die ein lokal angemeldeter Benutzer die ThinkPlus-Geräteauthentifizierung umgehen und einen nicht vertrauenswürdigen Fingerabdruck registrieren kann. Damit lässt sich die biometrische Zugangskontrolle des Geräts unterlaufen; laut CVSS-Vektor sind Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Betroffene Installationen sollten auf Hinweise des Herstellers zu einer korrigierten Version geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Lenovo App Store – Unzureichende Berechtigungsprüfung bei Installation

    CVE-2025-8485 Hoch

    In Lenovo App Store wurde laut Quelle eine unzureichende Berechtigungsprüfung (Improper Permissions) entdeckt, die es einem lokal authentifizierten Nutzer erlaubt, während der Installation einer Anwendung Code mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  8. Lenovo PC Manager: lokale Rechteausweitung

    CVE-2025-8486 Hoch

    Im Lenovo PC Manager wurde eine potenzielle Schwachstelle gemeldet, die es einem lokalen, authentifizierten Benutzer erlauben könnte, Code mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Lenovo PC Manager – DLL-Hijacking mit Rechteausweitung

    CVE-2025-10581 Hoch

    Im Lenovo PC Manager wurde bei einer internen Sicherheitsüberprüfung eine potenzielle DLL-Hijacking-Schwachstelle entdeckt. Ein lokal authentifizierter Benutzer kann darüber Code mit erhöhten Privilegien ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Lenovo PC Manager: Rechteausweitung durch fehlerhafte Berechtigungen

    CVE-2025-8098 Hoch

    Im Lenovo PC Manager wurde eine Schwachstelle mit fehlerhaften Berechtigungen (improper permission) gemeldet, über die ein lokaler Angreifer seine Rechte ausweiten kann. Laut CVSS-Vektor sind geringe Privilegien, aber keine Nutzerinteraktion erforderlich. CVSS-Basiswert: 7.8 (Hoch). Weitere technische Details liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Lenovo Vantage: Rechteausweitung durch fehlerhafte Validierung von Registry-Eintraegen

    CVE-2025-6232 Hoch

    In Lenovo Vantage wurde eine Schwachstelle durch fehlerhafte Validierung gemeldet, die es einem lokalen Angreifer unter bestimmten Bedingungen erlauben könnte, Code mit erhöhten Rechten auszuführen, indem bestimmte Registry-Speicherorte verändert werden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Lenovo Vantage – Rechteausweitung durch unzureichende Validierung

    CVE-2025-6231 Hoch

    In Lenovo Vantage wurde eine Schwachstelle durch unzureichende Validierung gemeldet: Unter bestimmten Bedingungen kann ein lokaler Angreifer durch Manipulation einer Konfigurationsdatei der Anwendung Code mit erhöhten Berechtigungen ausführen. Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten, aber keine Benutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Lenovo PC Manager – Untrusted Search Path ermöglicht Rechteausweitung

    CVE-2025-2501 Hoch

    Im Lenovo PC Manager wurde eine Untrusted-Search-Path-Schwachstelle gemeldet, die einem lokalen Angreifer die Ausweitung seiner Rechte ermöglichen kann. Laut CVSS-Vektor genügen geringe Rechte, eine Benutzerinteraktion ist nicht erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind Produkte von Lenovo.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Lenovo PC Manager: Unsichere Standardberechtigungen ermöglichen Rechteausweitung

    CVE-2025-2502 Hoch

    Im Lenovo PC Manager wurde eine Schwachstelle durch unsichere Standardberechtigungen (Improper Default Permissions) gemeldet, die einem lokalen Angreifer die Ausweitung seiner Rechte ermöglichen kann. Laut CVSS-Vektor genügen niedrige Rechte und es ist keine Nutzerinteraktion erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Lenovo PC Manager: Unsachgemässe Berechtigungsprüfung ermöglicht beliebiges Löschen von Dateien

    CVE-2025-2503 Hoch

    In Lenovo PC Manager wurde laut NVD eine unsachgemässe Berechtigungsprüfung gemeldet, die es einem lokalen Angreifer erlaubt, beliebige Dateien mit erhöhten Rechten zu löschen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  16. CVE-2024-4089 – DLL-Hijacking in Lenovo Super File

    CVE-2024-4089 Hoch

    In Lenovo Super File wurde eine DLL-Hijacking-Schwachstelle gemeldet, über die ein lokaler Angreifer Code mit erhöhten Rechten ausführen kann. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Lenovo App Store – DLL-Hijacking ermöglicht Codeausführung mit erhöhten Rechten

    CVE-2024-4130 Hoch

    Im Lenovo App Store wurde eine DLL-Hijacking-Schwachstelle gemeldet, über die ein lokaler Angreifer Code mit erhöhten Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Laut CVSS-Vektor ist lokaler Zugriff mit niedrigen Privilegien erforderlich, ohne Benutzerinteraktion. Empfohlene Massnahme: die vom Hersteller bereitgestellte Aktualisierung einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Lenovo Emulator: DLL-Hijacking ermöglicht Codeausführung mit erhöhten Rechten

    CVE-2024-4131 Hoch

    Im Lenovo Emulator wurde eine DLL-Hijacking-Schwachstelle gemeldet. Ein lokaler Angreifer kann darüber Code mit erhöhten Privilegien ausführen. Lokale Angreifer mit niedrigen Rechten können dadurch Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. CVE-2024-4132 – DLL-Hijacking in Lenovo Lock Screen

    CVE-2024-4132 Hoch

    In Lenovo Lock Screen wurde eine DLL-Hijacking-Schwachstelle gemeldet, über die ein lokaler Angreifer Code mit erhöhten Rechten ausführen kann. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Lenovo stARstudio – DLL-Hijacking mit Rechteausweitung

    CVE-2024-9046 Hoch

    In Lenovo stARstudio wurde eine DLL-Hijacking-Schwachstelle gemeldet. Ein lokaler Angreifer kann darüber Code mit erhöhten Privilegien ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Lenovo Driver Manager: Path-Hijacking ermöglicht Rechteausweitung

    CVE-2023-1577 Hoch

    Im Lenovo Driver Manager vor Version 3.1.1307.1308 besteht laut Quelle eine Path-Hijacking-Schwachstelle. Dadurch kann ein lokaler Nutzer Code mit erhöhten Rechten ausführen. Der Angriff erfolgt lokal und erfordert geringe Rechte, jedoch keine Benutzerinteraktion (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Lenovo PC Manager: lokale Rechteausweitung vor Version 2.8.90.11211

    CVE-2019-6197 Hoch

    In Lenovo PC Manager vor Version 2.8.90.11211 wurde laut Quellbeschreibung eine Schwachstelle gemeldet, die es einem lokalen Angreifer erlauben könnte, seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Lenovo PC Manager: Rechteausweitung vor Version 2.8.90.11211

    CVE-2019-6198 Hoch

    In Lenovo PC Manager vor Version 2.8.90.11211 wurde laut NVD eine Schwachstelle gemeldet, die es einem lokalen Angreifer erlaubt, seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Lenovo SMM/SMM2 und FPC – Command-Injection-Schwachstelle

    CVE-2024-2659 Hoch

    In SMM/SMM2 und FPC wurde eine Command-Injection-Schwachstelle identifiziert. Ein authentifizierter Benutzer mit erhöhten Rechten kann dadurch laut Lenovo bei Ausführung einer bestimmten administrativen Funktion Systembefehle ausführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  25. Lenovo Vantage – Rechteausweitung durch Umgehung von Integritätsprüfungen

    CVE-2023-6043 Hoch

    In Lenovo Vantage wurde eine Rechteausweitungs-Schwachstelle gemeldet. Ein lokaler Angreifer kann dadurch Integritätsprüfungen umgehen und beliebigen Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Lenovo Universal Device Client (UDC) – Unsichere Suchpfade ermöglichen Rechteausweitung

    CVE-2023-6338 Hoch

    Im Lenovo Universal Device Client (UDC) wurden unkontrollierte Suchpfad-Schwachstellen gemeldet. Ein Angreifer mit lokalem Zugriff kann dadurch Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Lenovo System Update – Uncontrolled Search Path Vulnerability

    CVE-2023-4632 Hoch

    In Lenovo System Update wurde eine unkontrollierte Suchpfad-Schwachstelle gemeldet, die es einem Angreifer mit lokalem Zugriff erlaubt, Code mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Lenovo LeCloud App – unzureichende Eingabevalidierung ermöglicht Informationspreisgabe

    CVE-2023-5079 Hoch

    Die Lenovo-LeCloud-App validiert Eingaben laut NVD unzureichend, wodurch Angreifer auf beliebige Komponenten zugreifen und beliebige Dateien herunterladen können, was zur Preisgabe von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Lenovo Preloaded-Geräte mit Microsoft AutoPilot – Rechteausweitung durch fehlerhafte Standardrechte

    CVE-2023-4706 Hoch

    Auf vorinstallierten Lenovo-Geräten, die über Microsoft AutoPilot unter einem Standardbenutzerkonto bereitgestellt werden, besteht aufgrund fehlerhafter Standardrechte eine Schwachstelle zur Rechteausweitung. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  30. Lenovo Drucker-Firmware – Remote Code Execution durch Stack-Overflow

    CVE-2022-34886 Hoch

    In der Firmware einiger Lenovo-Drucker wurde eine Schwachstelle zur entfernten Codeausführung gefunden. Ein entfernter Benutzer kann über ein Skript eine unzulässige Zeichenkette an die serverseitige Schnittstelle senden und so einen Stack-Overflow auslösen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  31. Lenovo Vantage SystemUpdate-Plugin: Lokale Rechteausweitung ermöglicht Codeausführung mit erhöhten Rechten

    CVE-2022-3701 Hoch

    Im Lenovo Vantage SystemUpdate-Plugin in Version 2.0.0.212 und früher wurde eine Schwachstelle zur Rechteausweitung gemeldet. Ein lokaler Angreifer kann dadurch beliebigen Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Lenovo App Store – Offenlegung sensibler Nutzerdaten

    CVE-2022-3611 Hoch

    Im Lenovo App Store wurde eine Schwachstelle identifiziert, die eine Offenlegung von Informationen ermöglicht. Dadurch können einzelne Anwendungen unautorisiert auf sensible Nutzerdaten zugreifen, die eigentlich zu anderen, nicht verwandten Anwendungen gehören. CVSS-Basiswert: 7.6 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.

    CVSS: 7.6 Publiziert: Referenz: NVD
  33. Lenovo XCC: Nur-Lese-Benutzer kann fremdes Passwort ändern

    CVE-2023-4606 Hoch

    Ein authentifizierter XCC-Benutzer mit reiner Leseberechtigung kann über einen manipulierten API-Befehl das Passwort eines anderen Benutzers ändern. Betroffen sind ThinkSystem-Server der Versionen v2 und v3 mit XCC; ThinkSystem-Server v1 sind nicht betroffen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  34. Rechteausweitung in Elliptic Labs Virtual Lock Sensor (ThinkPad T14 Gen 3)

    CVE-2023-3112 Hoch

    In der Software Virtual Lock Sensor von Elliptic Labs für das Lenovo ThinkPad T14 Gen 3 besteht eine Schwachstelle, die einem Angreifer mit lokalem Zugriff erlaubt, Code mit erhöhten Rechten auszuführen. Der Angriff erfolgt lokal bei geringem Aufwand, setzt bereits eingeschränkte Rechte voraus und erfordert keine Nutzerinteraktion; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Lenovo HardwareScanPlugin und Lenovo Diagnostics: Rechteausweitung vor Version 1.3.1.2 bzw. 4.45

    CVE-2022-3699 Hoch

    Im Lenovo HardwareScanPlugin vor Version 1.3.1.2 sowie in Lenovo Diagnostics vor Version 4.45 wurde laut NVD eine Rechteausweitungs-Schwachstelle gemeldet. Ein lokaler Nutzer kann dadurch Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Unautorisierte Rechteänderung in Lenovo XClarity Controller (XCC)

    CVE-2023-4607 Hoch

    Ein authentifizierter XCC-Nutzer kann durch einen präparierten API-Befehl Berechtigungen für einen beliebigen anderen Nutzer verändern. Dies kann zu einer Ausweitung von Zugriffsrechten innerhalb des Systems führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. BIOS-Wiederherstellung auf unsichere Einstellungen bei Lenovo ThinkPad-Modellen

    CVE-2023-4030 Hoch

    Es wurde eine Schwachstelle im BIOS von ThinkPad P14s Gen 2, P15s Gen 2, T14 Gen 2 und T15 Gen 2 gemeldet, die dazu führen kann, dass das System bei einem korrupten BIOS auf unsichere Einstellungen zurückgesetzt wird. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  38. Lenovo Universal Device Client: Unkontrollierter Suchpfad

    CVE-2023-3078 Hoch

    Im Lenovo Universal Device Client (UDC) wurde laut NVD eine unkontrollierte Suchpfad-Schwachstelle gemeldet. Ein Angreifer mit lokalem Zugriff kann dadurch Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Linux-Kernel – Speicherleck in lwmi_dev_evaluate_int() (lenovo-wmi-helpers)

    CVE-2026-63839 Mittel

    Im Linux-Kernel wurde in den Lenovo-WMI-Hilfsfunktionen (platform/x86) ein Speicherleck behoben. lwmi_dev_evaluate_int() gab den Zeiger output.pointer im Fehlerfall nicht frei. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.16% Publiziert: Referenz: NVD
  40. Linux-Kernel – HID hid-lenovo-go: Race bei cfg_setup-Arbeit in hid_go_cfg_remove()

    CVE-2026-64595 Mittel

    Im Linux-Kernel wurde im HID-Treiber hid-lenovo-go eine Schwachstelle behoben: hid_go_cfg_probe() initialisiert drvdata.go_cfg_setup und plant Arbeit ein, ohne dass hid_go_cfg_remove() diese zuverlässig storniert; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Severity-Einstufung: Mittel. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht mit Ransomware-Kampagnen in Verbindung gebracht. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    EPSS: 0.14% Publiziert: Referenz: NVD
  41. Lenovo XClarity Orchestrator (LXCO): Unzureichende Zertifikatsprüfung in mehreren Microservices

    CVE-2026-16792 Mittel

    In mehreren Microservices von Lenovo XClarity Orchestrator (LXCO) 2.2.0 besteht eine unzureichende Zertifikatsprüfung. Ein Angreifer im angrenzenden Netzwerk kann dadurch sensible Daten abfangen; weitere Details sind in der Quelle abgeschnitten. CVSS-Basiswert: 6.1 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 6.1 EPSS: 0.07% Publiziert: Referenz: NVD
  42. Lenovo XClarity Essentials OneCLI (Linux): Temporäre Dateien ermöglichen Überschreiben lokaler Dateien

    CVE-2026-16791 Niedrig

    In der Linux-Version von Lenovo XClarity Essentials OneCLI 5.5.0 und darunter besteht eine Schwachstelle bei der Erstellung temporärer Dateien. Ein lokaler Angreifer mit geringen Rechten könnte dadurch beliebige lokale Dateien überschreiben oder kürzen. CVSS-Basiswert: 3.9 (Niedrig). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 3.9 EPSS: 0.09% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Lenovo PSIRT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog