
Preuve de concept et rapport technique pour CVE-2025-68921, une vulnérabilité d'élévation de privilèges locale dans le logiciel audio Nahimic permettant aux utilisateurs à faibles privilèges d'obtenir un accès NT AUTHORITY\SYSTEM sur les ordinateurs portables de jeu.
Une vulnérabilité d'élévation de privilèges locale existe dans Nahimic, un logiciel d'amélioration audio préinstallé sur de nombreux ordinateurs portables de jeu. Ce problème permet à un utilisateur peu privilégié d'élever ses privilèges jusqu'à NT AUTHORITY\SYSTEM .
Cette vulnérabilité a été signalée à Lenovo PSIRT, suivie sous LEN-18785, puis attribuée sous CVE-2025-68921 après le correctif.
https://nvd.nist.gov/vuln/detail/CVE-2025-68921