
Minha PoC do Lenovo-CVE-2025-8061
CVE-2025-8061 é uma vulnerabilidade de escalonamento de privilégios no driver LnvMSRIO.sys da Lenovo. O driver expõe manipuladores de IOCTL que permitem que qualquer processo em modo de usuário (incluindo usuários sem privilégios) possa:
Ler/gravar Registradores Específicos do Modelo (MSRs) arbitrários
Ler/gravar memória física arbitrária
Isso concede a um usuário padrão capacidades totais de leitura/gravação no kernel, levando a:
Bypass de KASLR (via IA32_LSTAR)
Execução direta de código no kernel (via sequestro de IA32_LSTAR)
E assim por diante:3