
Proof-of-concept e descrizione tecnica per CVE-2025-68921, una vulnerabilità di escalation dei privilegi locali nel software audio Nahimic che consente a utenti con privilegi bassi di ottenere accesso NT AUTHORITY\SYSTEM sui laptop da gaming.
Una vulnerabilità di escalation locale dei privilegi è presente in Nahimic, un software di potenziamento audio preinstallato su molti laptop da gaming. Il problema consente a un utente con privilegi limitati di elevare i privilegi a NT AUTHORITY\SYSTEM .
Questa vulnerabilità è stata segnalata a Lenovo PSIRT, tracciata come LEN-18785, e successivamente le è stato assegnato CVE-2025-68921 dopo la correzione.
https://nvd.nist.gov/vuln/detail/CVE-2025-68921