Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-0886

PUBLISHED 17.07.2025

CNA: lenovo

Обновлено: 17.07.2025
An incorrect permissions vulnerability was reported in Elliptic Labs Virtual Lock Sensor that could allow a local, authenticated user to escalate privileges.

CWE

Идентификатор Описание
CWE-276 CWE-276: Incorrect Default Permissions

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11584 Уязвимость модуля Elliptic Labs Virtual Lock Sensor микропрограммного обеспечения ноутбуков ThinkPad, позволяющая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
8.5 HIGH 4.0 CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Elliptic Virtual Lock Sensor Service For ThinkPad P1 Gen 6 (Type 21FV, 21FW)
Product: Elliptic Virtual Lock Sensor Service For ThinkPad P1 Gen 6 (Type 21FV, 21FW)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.548 affected
Elliptic Human Presence Detection Driver for ThinkPad P1 Gen 7 (Type 21KV, 21KW)
Product: Elliptic Human Presence Detection Driver for ThinkPad P1 Gen 7 (Type 21KV, 21KW)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Virtual Lock Sensor Service for P14s Gen 4 (Type 21HF, 21HG)
Product: Elliptic Virtual Lock Sensor Service for P14s Gen 4 (Type 21HF, 21HG)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.858 affected
Elliptic Human Presence Detection Device Driver for ThinkPad P14s Gen 4 (Type 21K5, 21K6)
Product: Elliptic Human Presence Detection Device Driver for ThinkPad P14s Gen 4 (Type 21K5, 21K6)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.1893 affected
Elliptic Human Presence Detection Driver for ThinkPad P14s Gen 5 (Type 21G2, 21G3)
Product: Elliptic Human Presence Detection Driver for ThinkPad P14s Gen 5 (Type 21G2, 21G3)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Human Presence Detection Device Driver for ThinkPad P14s Gen 5 (Type 21ME, 21MF)
Product: Elliptic Human Presence Detection Device Driver for ThinkPad P14s Gen 5 (Type 21ME, 21MF)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.6136 affected
Elliptic Human Presence detection Device Driver for ThinkPad P16 Gen 2 (Type 21FA, 21FB)
Product: Elliptic Human Presence detection Device Driver for ThinkPad P16 Gen 2 (Type 21FA, 21FB)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.774 affected
Elliptic Virtual Lock Sensor Service for P16s Gen 2 (Type 21HK, 21HL)
Product: Elliptic Virtual Lock Sensor Service for P16s Gen 2 (Type 21HK, 21HL)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.858 affected
Elliptic Human Presence Detection Device Driver for ThinkPad P16s Gen 2 (Type 21K9, 21KA)
Product: Elliptic Human Presence Detection Device Driver for ThinkPad P16s Gen 2 (Type 21K9, 21KA)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.106.2391 affected
lliptic Human Presence Detection Driver for P16s Gen 3 (Type 21KS, 21KT)
Product: lliptic Human Presence Detection Driver for P16s Gen 3 (Type 21KS, 21KT)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Human Presence Detection Device Driver for ThinkPad P16v Gen 1 (Type 21FC, 21FD)
Product: Elliptic Human Presence Detection Device Driver for ThinkPad P16v Gen 1 (Type 21FC, 21FD)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.900 affected
Elliptic Human Presence Detection Driver for ThinkPad P16v Gen 1 (Type 21FE, 21FF)
Product: Elliptic Human Presence Detection Driver for ThinkPad P16v Gen 1 (Type 21FE, 21FF)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.2235 affected
Elliptic Human Presence Detection Device Driver for ThinkPad P16v Gen 2 (Type 21KX, 21KY)
Product: Elliptic Human Presence Detection Device Driver for ThinkPad P16v Gen 2 (Type 21KX, 21KY)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Virtual Lock Sensor Service for ThinkPad T14 Gen 3 (Type 21AH, 21AJ)
Product: Elliptic Virtual Lock Sensor Service for ThinkPad T14 Gen 3 (Type 21AH, 21AJ)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.2.61209.5 affected
Elliptic Virtual Lock Sensor Service for ThinkPad T14 Gen 3 (Type 21CF, 21CG))
Product: Elliptic Virtual Lock Sensor Service for ThinkPad T14 Gen 3 (Type 21CF, 21CG))
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 3.2.61209.5 affected
Elliptic Virtual Lock Sensor Service for T14 Gen 4 (Type 21HD, 21HE)
Product: Elliptic Virtual Lock Sensor Service for T14 Gen 4 (Type 21HD, 21HE)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.858 affected
Elliptic Human Presence Detection Device Driver for T14 Gen 4 (Type 21K3, 21K4)
Product: Elliptic Human Presence Detection Device Driver for T14 Gen 4 (Type 21K3, 21K4)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.1893 affected
lliptic Human Presence Detection Device Driver for T14 Gen 5 (Type 21MC, 21MD)
Product: lliptic Human Presence Detection Device Driver for T14 Gen 5 (Type 21MC, 21MD)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.6136 affected
Elliptic Human Presence Detection Device Driver for T14 Gen 5 (Type 21ML, 21MM)
Product: Elliptic Human Presence Detection Device Driver for T14 Gen 5 (Type 21ML, 21MM)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Virtual Lock Sensor Service for T14s Gen 4 (Type 21F6, 21F7)
Product: Elliptic Virtual Lock Sensor Service for T14s Gen 4 (Type 21F6, 21F7)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.858 affected
Elliptic Human Presence Detection Device Driver for ThinkPad T14s Gen 4 (Type 21F8, 21F9)
Product: Elliptic Human Presence Detection Device Driver for ThinkPad T14s Gen 4 (Type 21F8, 21F9)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.1893 affected
Elliptic Human Presence Detection Device Driver for T14s Gen 5 (Type 21LS, 21LT)
Product: Elliptic Human Presence Detection Device Driver for T14s Gen 5 (Type 21LS, 21LT)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Human Presence Detection driver for ThinkPad T14s Gen 6 (Type 21M1, 21M2)
Product: Elliptic Human Presence Detection driver for ThinkPad T14s Gen 6 (Type 21M1, 21M2)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.109.82 affected
Elliptic Virtual Lock Sensor Service for T16 Gen 2 (Type 21HH, 21HJ)
Product: Elliptic Virtual Lock Sensor Service for T16 Gen 2 (Type 21HH, 21HJ)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.858 affected
Elliptic Human Presence Detection Device Driver for T16 Gen 2 (Type 21K7 21K8)
Product: Elliptic Human Presence Detection Device Driver for T16 Gen 2 (Type 21K7 21K8)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.106.2391 affected
Elliptic Human Presence Detection Device Driver for T16 Gen 3 (Type 21MN, 21MQ)
Product: Elliptic Human Presence Detection Device Driver for T16 Gen 3 (Type 21MN, 21MQ)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Virtual Lock Sensor Service for X1 2-in-1 Gen 9 (Type 21KE, 21KF)
Product: Elliptic Virtual Lock Sensor Service for X1 2-in-1 Gen 9 (Type 21KE, 21KF)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Virtual Lock Sensor Service for ThinkPad X1 Carbon 12th Gen (Type 21KC, 21KD)
Product: Elliptic Virtual Lock Sensor Service for ThinkPad X1 Carbon 12th Gen (Type 21KC, 21KD)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Human Presence Detection Device Driver for X13 2-in-1 Gen 5 (Type 21LW, 21LX)
Product: Elliptic Human Presence Detection Device Driver for X13 2-in-1 Gen 5 (Type 21LW, 21LX)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Virtual Lock Sensor for ThinkPad X13 Gen 4 (Type 21EX, 21EY)
Product: Elliptic Virtual Lock Sensor for ThinkPad X13 Gen 4 (Type 21EX, 21EY)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.761 affected
Elliptic Human Presence Detection Driver for ThinkPad X13 Gen 4 (Type 21J3, 21J4)
Product: Elliptic Human Presence Detection Driver for ThinkPad X13 Gen 4 (Type 21J3, 21J4)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.2234 affected
Elliptic Human Presence Detection Device Driver for X13 Gen 5 (Type 21LU, 21LV)
Product: Elliptic Human Presence Detection Device Driver for X13 Gen 5 (Type 21LU, 21LV)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.801 affected
Elliptic Virtual Lock Sensor for X13 Yoga Gen 4 (Type 21F2, 21F3)
Product: Elliptic Virtual Lock Sensor for X13 Yoga Gen 4 (Type 21F2, 21F3)
Vendor: Lenovo
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1000.100.108.761 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 17.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.