Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lenovo (CVE-2026-1717)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2026
Última modificación:
25/03/2026

Descripción

Una vulnerabilidad de validación de entrada fue reportada en el LenovoProductivitySystemAddin utilizado en Lenovo Vantage y Lenovo Baiying que podría permitir a un usuario local autenticado terminar procesos arbitrarios con privilegios elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lenovo:vantage:*:*:*:*:*:*:*:* 1.0.0.138 (excluyendo)