Report
CVE-2025-8485 Hoch
Lenovo App Store – Unzureichende Berechtigungsprüfung bei Installation
Kennzahlen
- CVSS-Basiswert
- 7.3
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In Lenovo App Store wurde laut Quelle eine unzureichende Berechtigungsprüfung (Improper Permissions) entdeckt, die es einem lokal authentifizierten Nutzer erlaubt, während der Installation einer Anwendung Code mit erhöhten Rechten auszuführen. CVSS-Basiswert: 7.3 (Hoch).
Changelog
-
2026-08-01 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Lenovo PSIRT
- Apache Struts Remote Code Execution KEV CVE-2017-5638
- Lenovo XClarity Orchestrator (LXCO): OS-Kommandoinjektion durch authentifizierten Angreifer CVE-2026-16793
- Lenovo Drucker-Firmware – Remote Code Execution durch Stack-Overflow CVE-2022-34886
- BIOS-Wiederherstellung auf unsichere Einstellungen bei Lenovo ThinkPad-Modellen CVE-2023-4030
- Lenovo XCC: Nur-Lese-Benutzer kann fremdes Passwort ändern CVE-2023-4606
- ThinkPlus Konfigurationssoftware: Umgehung der Geräteauthentifizierung CVE-2025-13455
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.