
Mon PoC de Lenovo-CVE-2025-8061
CVE-2025-8061 est une vulnérabilité d'élévation de privilèges dans le pilote LnvMSRIO.sys de Lenovo. Ce pilote expose des gestionnaires IOCTL qui permettent à tout processus en mode utilisateur (y compris les utilisateurs non privilégiés) de :
Cela donne à un utilisateur standard des capacités complètes de lecture/écriture du noyau, conduisant à :
Et ainsi de suite :3