
Prova de conceito e documento técnico para CVE-2025-68921, uma vulnerabilidade de escalonamento de privilégio local no software de áudio Nahimic permitindo que usuários com baixos privilégios obtenham acesso NT AUTHORITY\SYSTEM em laptops gamers.
Existe uma vulnerabilidade de escalada de privilégio local no Nahimic, um software de melhoria de áudio pré-instalado em muitos laptops gamers. O problema permite que um usuário com baixos privilégios escale privilégios para NT AUTHORITY\SYSTEM.
Esta vulnerabilidade foi reportada ao Lenovo PSIRT, rastreada como LEN-18785, e posteriormente recebeu o identificador CVE-2025-68921 após a correção.
https://nvd.nist.gov/vuln/detail/CVE-2025-68921