PT-2025-37259 · Microsoft+1 · Windows 11+1

CVE-2025-8061

·

Publicado

2025-09-09

·

Atualizado

2026-04-15

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Lenovo Dispatcher versões 3.0 e 3.1 Lenovo Dispatcher versão 3.2 não é afetada.
Descrição Existe um problema de controle de acesso insuficiente nos drivers do Lenovo Dispatcher usados em alguns notebooks de consumo da Lenovo. Esta falha poderia permitir que um usuário com acesso local executasse código com privilégios elevados. A vulnerabilidade está relacionada ao driver LnvMSRIO.sys e pode ser explorada usando a técnica Bring Your Own Vulnerable Driver (BYOVD) para obter capacidades de Ring-0. Um exploit de prova de conceito foi publicado, demonstrando a capacidade de obter um shell do sistema. A vulnerabilidade permite escalonamento de privilégios ao aproveitar a primitiva de leitura do Model Specific Register (MSR) do driver para acessar endereços do kernel e contornar proteções de segurança.
Recomendações Lenovo Dispatcher versão 3.0: Atualize para uma versão mais recente. Lenovo Dispatcher versão 3.1: Atualize para a versão 3.1.0.41 ou posterior. Habilite a Integridade de Memória do Isolamento de Núcleo do Windows para fornecer uma camada adicional de proteção.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00014
CVE-2025-8061

Produtos afetados

Lenovo Dispatcher
Windows 11