PT-2025-37259 · Microsoft+1 · Windows 11+1
CVE-2025-8061
·
Publicado
2025-09-09
·
Atualizado
2026-04-15
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Lenovo Dispatcher versões 3.0 e 3.1
Lenovo Dispatcher versão 3.2 não é afetada.
Descrição
Existe um problema de controle de acesso insuficiente nos drivers do Lenovo Dispatcher usados em alguns notebooks de consumo da Lenovo. Esta falha poderia permitir que um usuário com acesso local executasse código com privilégios elevados. A vulnerabilidade está relacionada ao driver
LnvMSRIO.sys e pode ser explorada usando a técnica Bring Your Own Vulnerable Driver (BYOVD) para obter capacidades de Ring-0. Um exploit de prova de conceito foi publicado, demonstrando a capacidade de obter um shell do sistema. A vulnerabilidade permite escalonamento de privilégios ao aproveitar a primitiva de leitura do Model Specific Register (MSR) do driver para acessar endereços do kernel e contornar proteções de segurança.Recomendações
Lenovo Dispatcher versão 3.0: Atualize para uma versão mais recente.
Lenovo Dispatcher versão 3.1: Atualize para a versão 3.1.0.41 ou posterior.
Habilite a Integridade de Memória do Isolamento de Núcleo do Windows para fornecer uma camada adicional de proteção.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lenovo Dispatcher
Windows 11