Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo (CVE-2026-1716)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2026
Última modificación:
25/03/2026

Descripción

Una vulnerabilidad de validación de entrada fue reportada en el DeviceSettingsSystemAddin utilizado en Lenovo Vantage y Lenovo Baiying que podría permitir a un usuario local autenticado eliminar claves de registro arbitrarias con privilegios elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:vantage:*:*:*:*:*:*:*:* 1.0.8.15 (excluyendo)