
Mi PoC de Lenovo-CVE-2025-8061
CVE-2025-8061 es una vulnerabilidad de escalada de privilegios en el controlador LnvMSRIO.sys de Lenovo. El controlador expone manejadores de IOCTL que permiten a cualquier proceso en modo usuario (incluyendo usuarios sin privilegios) realizar lo siguiente:
Leer/escribir arbitrariamente Registros Específicos del Modelo (MSR)
Leer/escribir arbitrariamente memoria física
Esto otorga a un usuario estándar capacidades completas de lectura/escritura del kernel, lo que conduce a:
Bypass de KASLR (a través de IA32_LSTAR)
Ejecución directa de código del kernel (mediante secuestro de IA32_LSTAR)
Y así sucesivamente :3