
Lenovo-CVE-2025-8061 का मेरा PoC
CVE-2025-8061, Lenovo के LnvMSRIO.sys ड्राइवर में एक विशेषाधिकार वृद्धि (privilege escalation) भेद्यता है। यह ड्राइवर ऐसे IOCTL हैंडलर उजागर करता है जो किसी भी यूज़र-मोड प्रोसेस (बिना विशेषाधिकार वाले उपयोगकर्ताओं सहित) को निम्नलिखित की अनुमति देते हैं:
मनमाने Model-Specific Registers (MSRs) को पढ़ना/लिखना
मनमानी फिजिकल मेमोरी को पढ़ना/लिखना
यह एक सामान्य उपयोगकर्ता को पूर्ण कर्नेल रीड/राइट क्षमताएँ प्रदान करता है, जिसके परिणामस्वरूप:
KASLR बाईपास (IA32_LSTAR के माध्यम से)
प्रत्यक्ष कर्नेल कोड निष्पादन (IA32_LSTAR अपहरण के माध्यम से)
और इसी तरह:3