
Lenovo-CVE-2025-8061에 대한 내 PoC
CVE-2025-8061은 Lenovo의 LnvMSRIO.sys 드라이버에 존재하는 권한 상승 취약점입니다. 이 드라이버는 모든 사용자 모드 프로세스(권한이 없는 사용자 포함)가 다음을 수행할 수 있도록 하는 IOCTL 핸들러를 노출합니다:
임의의 MSR(Model-Specific Registers) 읽기/쓰기
임의의 물리 메모리 읽기/쓰기
이로 인해 일반 사용자는 완전한 커널 읽기/쓰기 권한을 획득하게 되며, 다음으로 이어집니다:
KASLR 우회(IA32_LSTAR 경유)
직접적인 커널 코드 실행(IA32_LSTAR 하이재킹 경유)
등등:3