
Il mio PoC di Lenovo-CVE-2025-8061
CVE-2025-8061 è una vulnerabilità di escalation dei privilegi nel driver LnvMSRIO.sys di Lenovo. Il driver espone gestori IOCTL che consentono a qualsiasi processo in modalità utente (inclusi utenti non privilegiati) di:
Leggere/scrivere Registri Specifici del Modello (MSR) arbitrari
Leggere/scrivere memoria fisica arbitraria
Ciò conferisce a un utente standard capacità complete di lettura/scrittura del kernel, portando a:
Bypass di KASLR (tramite IA32_LSTAR)
Esecuzione diretta di codice nel kernel (tramite dirottamento di IA32_LSTAR)
E così via:3