CVE-2025-8061
Une vulnérabilité potentielle de contrôle d'accès insuffisant a été signalée dans les pilotes Lenovo Dispatcher 3.0 et Dispatcher 3.1 utilisés par certains...
- Publié
- 11 sept. 2025
- Mise à jour
- 22 sept. 2025
- Attribution de CNA
- lenovo
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 32,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité potentielle de contrôle d'accès insuffisant a été signalée dans les pilotes Lenovo Dispatcher 3.0 et Dispatcher 3.1 utilisés par certains ordinateurs portables grand public Lenovo, qui pourrait permettre à un utilisateur local authentifié d'exécuter du code avec des privilèges élevés. Le pilote Lenovo Dispatcher 3.2 n'est pas concerné. Cette vulnérabilité n'affecte pas les systèmes lorsque la fonctionnalité Windows Core Isolation Memory Integrity est activée. Les systèmes Lenovo préchargés avec Windows 11 ont cette fonctionnalité activée par défaut.
Sources
5- Lenovo-CVE-2025-8061Exploit
PoC pour ouvrir un shell système contre le pilote LnvMSRIO.sys
PoC pour exploiter le pilote Lenovo Dispatcher (LnvMSRIO.sys) (CVE-2025-8061)
- MSRMapperExploit
Mappeur manuel de pilote noyau pour Windows x64 qui exploite CVE-2025-8061 dans LnvMSRIO.sys de Lenovo pour réaliser une attaque BYOVD, en mappant des pilotes PE64 dans le ring 0.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.