[CVE-2025-8061] BYOVD 升级版第 1 部分——利用易受攻击的驱动
blog.quarkslab.com | 漏洞 | 高危 | CVE-2025-8061 | #privilege-escalation | #windows | #driver | #byovd | #cve-2025-8061 | #lenovo
摘要
Quarkslab BYOVD 系列第一篇:逆向联想签名驱动 LnvMSRIO.sys(CVE-2025-8061,影响至 v3.1.0.36),利用其逻辑缺陷获得 MSR 与物理内存访问原语,实现 Windows 本地权限提升;联想已于 2025 年 9 月修复。
- CVSS
- 7
- 发布时间
- 收录时间
Skip to content