CVE-2025-8061
تم الإبلاغ عن ثغرة محتملة في التحكم غير الكافي في الوصول في برامج تشغيل Lenovo Dispatcher 3.0 وDispatcher 3.1 المستخدمة في بعض أجهزة Lenovo المحمولة...
- تم النشر
- 11/09/2025
- محدث
- 22/09/2025
- تخصيص CNA
- lenovo
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم الإبلاغ عن ثغرة محتملة في التحكم غير الكافي في الوصول في برامج تشغيل Lenovo Dispatcher 3.0 وDispatcher 3.1 المستخدمة في بعض أجهزة Lenovo المحمولة الاستهلاكية، والتي قد تسمح لمستخدم محلي موثوق بتنفيذ كود بصلاحيات مرتفعة. برنامج تشغيل Lenovo Dispatcher 3.2 غير متأثر بهذه الثغرة. لا تؤثر هذه الثغرة على الأنظمة التي يتم فيها تمكين ميزة Windows Core Isolation Memory Integrity. أنظمة Lenovo المزوّدة مسبقًا بنظام Windows 11 تكون هذه الميزة مفعّلة فيها افتراضيًا.
المصادر
5- Lenovo-CVE-2025-8061استغلال
PoC لفتح شل نظام ضد برنامج التشغيل LnvMSRIO.sys
إثبات المفهوم لاستغلال برنامج تشغيل المرسل من لينوفو (LnvMSRIO.sys) (CVE-2025-8061)
- MSRMapperاستغلال
مخطط يدوي لبرنامج تشغيل النواة لنظام Windows x64 يستغل CVE-2025-8061 في LnvMSRIO.sys الخاص بشركة Lenovo لتنفيذ هجوم BYOVD، مع تعيين برامج تشغيل PE64 في الحلقة 0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.