目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-8061— Lenovo Dispatcher 安全漏洞

CVSS 7.0 · High EPSS 0.01% · P0
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-8061の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A potential insufficient access control vulnerability was reported in the Lenovo Dispatcher 3.0 and Dispatcher 3.1 drivers used by some Lenovo consumer notebooks that could allow an authenticated local user to execute code with elevated privileges. The Lenovo Dispatcher 3.2 driver is not affected. This vulnerability does not affect systems when the Windows feature Core Isolation Memory Integrity is enabled. Lenovo systems preloaded with Windows 11 have this feature enabled by default.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
无充分访问控制条件下暴露IOCTL
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Lenovo Dispatcher 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Lenovo Dispatcher是中国联想(Lenovo)公司的一个具有任务调度和更新分发的软件。 Lenovo Dispatcher 3.0版本和3.1版本存在安全漏洞,该漏洞源于访问控制不足,可能导致本地认证用户执行具有提升权限的代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
LenovoDispatcher 3.0 Driver 0 ~ 3.1.0.41 -
LenovoDispatcher 3.1 Driver 0 ~ 3.1.0.41 -

II. CVE-2025-8061の公開POC

#POC説明ソースリンクShenlongリンク
1PoC for popping a system shell against the LnvMSRIO.sys driverhttps://github.com/symeonp/Lenovo-CVE-2025-8061POC詳細
2PoC to exploit lenovo dispatcher driver (LnvMSRIO.sys) (CVE-2025-8061)https://github.com/segura2010/lenovo-dispatcher-pocPOC詳細
3Exploit LnvMSRIO.sys vulnerable driverhttps://github.com/spawn451/CVE-2025-8061-ExploitPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-8061のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Lenovo · 2025-09-11 · 5 CVEs total

CVE-2025-85578.8 HIGHLenovo XClarity Orchestrator 安全漏洞
CVE-2025-92017.8 HIGHLenovo Browser 安全漏洞
CVE-2025-93197.5 HIGHLenovo Wallpaper Client 安全漏洞
CVE-2025-92145.4 MEDIUMLenovo printers 安全漏洞

IV. 関連脆弱性

V. CVE-2025-8061へのコメント

まだコメントはありません


コメントを残す