
Proof-of-Concept und technischer Bericht für CVE-2025-68921, eine lokale Privilege-Escalation-Schwachstelle in der Nahimic-Audio-Software, die es Benutzern mit niedrigen Rechten ermöglicht, NT AUTHORITY\SYSTEM-Zugriff auf Gaming-Laptops zu erlangen.
In Nahimic, einer auf vielen Gaming-Laptops vorinstallierten Software zur Audioverbesserung, besteht eine lokale Schwachstelle zur Privilegienausweitung. Das Problem erlaubt es einem Benutzer mit geringen Rechten, seine Privilegien auf NT AUTHORITY\SYSTEM auszuweiten.
Diese Schwachstelle wurde an Lenovo PSIRT gemeldet und als LEN-18785 nachverfolgt. Nach dem Fix wurde ihr später CVE-2025-68921 zugewiesen.
https://nvd.nist.gov/vuln/detail/CVE-2025-68921