
Мой PoC для Lenovo-CVE-2025-8061
CVE-2025-8061 — это уязвимость повышения привилегий в драйвере LnvMSRIO.sys от Lenovo. Драйвер предоставляет обработчики IOCTL, которые позволяют любому пользовательскому процессу (включая непривилегированных пользователей):
Читать/записывать произвольные регистры, специфичные для модели (MSRs)
Читать/записывать произвольную физическую память
Это дает обычному пользователю полные возможности чтения/записи на уровне ядра, что приводит к:
Обходу KASLR (через IA32_LSTAR)
Прямому выполнению кода ядра (через захват IA32_LSTAR)
И так далее:3