
إثبات المفهوم الخاص بي لـ Lenovo-CVE-2025-8061
CVE-2025-8061 هو ثغرة تصعيد امتيازات في برنامج التشغيل LnvMSRIO.sys من Lenovo. يكشف برنامج التشغيل عن معالجات IOCTL تسمح لأي عملية في وضع المستخدم (بما في ذلك المستخدمين غير المميزين) بـ:
قراءة/كتابة سجلات خاصة بالنموذج (MSRs) عشوائية
قراءة/كتابة ذاكرة فيزيائية عشوائية
يمنح هذا المستخدم العادي صلاحيات قراءة/كتابة كاملة للنواة، مما يؤدي إلى:
تجاوز KASLR (عبر IA32_LSTAR)
تنفيذ مباشر لرمز النواة (عبر اختطاف IA32_LSTAR)
وهكذا دواليك:3