
Mein PoC von Lenovo-CVE-2025-8061
CVE-2025-8061 ist eine Privilege-Escalation-Schwachstelle im LnvMSRIO.sys-Treiber von Lenovo. Der Treiber stellt IOCTL-Handler bereit, die es jedem User-Mode-Prozess (einschließlich nicht privilegierter Benutzer) ermöglichen:
Beliebige modellspezifische Register (MSRs) lesen/schreiben
Beliebigen physischen Speicher lesen/schreiben
Dadurch erhält ein Standardbenutzer vollständige Kernel-Lese-/Schreibzugriffe, was zu Folgendem führt:
KASLR-Bypass (über IA32_LSTAR)
Direkte Kernel-Codeausführung (durch IA32_LSTAR-Übernahme)
Und so weiter:3