Une vulnérabilité de chemin de recherche DLL a été signalé dans Lenovo Diagnostics avant la version 4.35.4 qui pourrait permettre à un utilisateur un accès local d’exécuter du code sur le système.
https://support.lenovo.com/us/en/product_security/LEN-32702
https://support.lenovo.com/us/en/product_security/LEN-32702
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8338