【安全公告】LEN-207923 联想电脑管家漏洞 – 2025年10月
适用机型:台式 / ThinkCentre / 笔记本 / ThinkPad
知识编号:4323782025-10-15
故障现象
联想安全公告:LEN-207923
潜在影响: 权限提升
严重性: 高
影响范围: 联想特有应用
CVE: CVE-2025-8486、CVE-2025-10581
摘要描述:
联想电脑管家中发现潜在的安全漏洞,可能允许本地经过身份验证的用户以提升权限执行代码。CVE-2025-8486
在内部安全评估期间,联想电脑管家中发现了一个潜在的DLL劫持漏洞,该漏洞可能允许本地经过身份验证的用户以提升的权限执行代码。CVE-2025-10581
解决方案
更新联想电脑管家到5.1.140.9262或以上版本。
致谢:
联想感谢CNVD报告CVE-2025-8486.
修订历史:
修订版本 |
日期 |
描述 |
1 |
2025-10-14 |
初始版本 |
有关联想产品安全建议的完整列表,请单击此处。
为了获得最新的信息,请随时了解联想关于您的设备和软件的更新和建议。本咨询中提供的信息是在“现状”的基础上提供的,没有任何形式的保证。联想保留随时更改或更新此建议的权利。