
Élévation de privilèges locale affectant des millions d’ordinateurs portables de jeu
Une vulnérabilité d'élévation de privilèges locale existe dans Nahimic, un logiciel d'amélioration audio préinstallé sur de nombreux ordinateurs portables de gaming. Le problème permet à un utilisateur à faibles privilèges d'élever ses privilèges jusqu'à NT AUTHORITY\SYSTEM.
Cette vulnérabilité a été signalée au Lenovo PSIRT, suivie sous la référence LEN-18785, puis identifiée comme CVE-2025-68921 après le correctif.
https://nvd.nist.gov/vuln/detail/CVE-2025-68921