# N/A
## 概述
SmartPerformanceAddin 组件中存在不当的符号链接跟随漏洞,可能导致经认证的本地用户以提升的权限执行任意文件删除。
## 影响版本
Lenovo Vantage 中的 SmartPerformanceAddin(具体版本未明确,需参考 Lenovo 官方公告)。
## 细节
该漏洞源于 SmartPerformanceAddin 在处理文件操作时未正确验证符号链接。攻击者可创建指向系统关键文件的符号链接,诱使组件在有权限上下文中操作该链接,从而导致删除目标文件。
## 影响
经认证的本地攻击者可利用此漏洞删除本无权限访问的系统文件,可能导致系统不稳定、服务中断或权限提升。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.