Lenovo XClarity Essentials OneCLI (Linux): Temporäre Dateien ermöglichen Überschreiben lokaler Dateien
Kennzahlen
- CVSS-Basiswert
- 3.9
- EPSS
- 0.09%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In der Linux-Version von Lenovo XClarity Essentials OneCLI 5.5.0 und darunter besteht eine Schwachstelle bei der Erstellung temporärer Dateien. Ein lokaler Angreifer mit geringen Rechten könnte dadurch beliebige lokale Dateien überschreiben oder kürzen. CVSS-Basiswert: 3.9 (Niedrig). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Changelog
-
2026-08-04 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Lenovo PSIRT
- Apache Struts Remote Code Execution KEV CVE-2017-5638
- Lenovo XClarity Orchestrator (LXCO): OS-Kommandoinjektion durch authentifizierten Angreifer CVE-2026-16793
- Lenovo Drucker-Firmware – Remote Code Execution durch Stack-Overflow CVE-2022-34886
- BIOS-Wiederherstellung auf unsichere Einstellungen bei Lenovo ThinkPad-Modellen CVE-2023-4030
- Lenovo XCC: Nur-Lese-Benutzer kann fremdes Passwort ändern CVE-2023-4606
- ThinkPlus Konfigurationssoftware: Umgehung der Geräteauthentifizierung CVE-2025-13455
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.