【安全公告】LEN-207683 联想应用程序漏洞
适用机型:台式 / ThinkCentre / 笔记本 / ThinkPad / ThinkStation
知识编号:4350042025-12-10
故障现象
联想安全公告:LEN-207683
潜在影响: 特权提升
严重性: 高
影响范围: 联想特有应用
CVE: CVE-2025-12046
摘要描述:
据报道,联想App Store和联想浏览器应用程序存在DLL劫持漏洞,该漏洞可能允许本地认证用户在特定条件下以提升的权限执行代码。
解决方案
更新联想应用商店客户端到9.0.2530.1027或以上版本。
更新联想浏览器客户端到9.0.6.11071或以上版本。
致谢:
联想感谢华中科技大学的万杰报告了这个问题。
修订历史:
修订版本 |
日期 |
描述 |
1 |
2025-12-09 |
初始版本 |
有关联想产品安全建议的完整列表,请单击此处。
为了获得最新的信息,请随时了解联想关于您的设备和软件的更新和建议。本咨询中提供的信息是在“现状”的基础上提供的,没有任何形式的保证。联想保留随时更改或更新此建议的权利。





















