# N/A
## 概述
部分联想消费级笔记本中使用的 Lenovo Dispatcher 3.0 和 3.1 驱动中存在访问控制不足的漏洞,可能导致经过身份验证的本地用户以高权限执行代码。
## 影响版本
- **受影响版本**:Lenovo Dispatcher 3.0 和 3.1
- **不受影响版本**:Lenovo Dispatcher 3.2
## 细节
漏洞源于驱动程序中不足的访问控制机制,允许具备本地登录权限的用户执行任意代码,并获得更高系统权限。
## 影响
- 可让**认证本地用户**提升权限并执行恶意代码
- **Windows Core Isolation Memory Integrity** 功能启用后可缓解此风险
- 预装 **Windows 11** 的联想设备默认启用该保护功能,因此不受影响
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PoC for popping a system shell against the LnvMSRIO.sys driver | https://github.com/symeonp/Lenovo-CVE-2025-8061 | POC详情 |
暂无评论