# N/A
## 概述
部分联想消费级笔记本中使用的 Lenovo Dispatcher 3.0 和 3.1 驱动中存在访问控制不足的漏洞,可能导致经过身份验证的本地用户以高权限执行代码。
## 影响版本
- **受影响版本**:Lenovo Dispatcher 3.0 和 3.1
- **不受影响版本**:Lenovo Dispatcher 3.2
## 细节
漏洞源于驱动程序中不足的访问控制机制,允许具备本地登录权限的用户执行任意代码,并获得更高系统权限。
## 影响
- 可让**认证本地用户**提升权限并执行恶意代码
- **Windows Core Isolation Memory Integrity** 功能启用后可缓解此风险
- 预装 **Windows 11** 的联想设备默认启用该保护功能,因此不受影响
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PoC for popping a system shell against the LnvMSRIO.sys driver | https://github.com/symeonp/Lenovo-CVE-2025-8061 | POC详情 |
| 2 | PoC to exploit lenovo dispatcher driver (LnvMSRIO.sys) (CVE-2025-8061) | https://github.com/segura2010/lenovo-dispatcher-poc | POC详情 |
| 3 | Exploit LnvMSRIO.sys vulnerable driver | https://github.com/spawn451/CVE-2025-8061-Exploit | POC详情 |
标题: Lenovo Dispatcher Driver Vulnerability - Lenovo Support US -- 🔗来源链接
标签:
神龙速读:
### 关键漏洞信息
- **潜在影响**: 权限提升 (Privilege Escalation)
- **严重性**: 高 (High)
- **影响范围**: Lenovo特定产品 (Lenovo-specific)
- **CVE标识符**: CVE-2023-3063
#### 漏洞描述
在Lenovo Dispatcher 3.0和Dispatcher 3.1驱动程序中发现了一个潜在的访问控制不足漏洞,这些驱动程序被一些Lenovo消费类笔记本电脑使用。该漏洞可能允许经过身份验证的本地用户以提升权限执行代码。
此漏洞不影响启用了Windows Core Isolation Memory Integrity功能的系统。默认情况下,预装了Windows 11的Lenovo系统已启用此功能。
#### 客户缓解策略
- 更新Lenovo Dispatcher驱动程序到以下版本或更高:
- Lenovo Notebook: 最低修复版本为3.1.0.41
#### 产品影响
- Lenovo Notebook系列受影响的产品列表及其对应的最低修复版本详见截图中的表格。
暂无评论