HIGH
An incorrect permissions vulnerability was reported in Elliptic Labs Virtual Lock Sensor that could allow a local, authenticated user to escalate privileges
Published Jul 17, 2025
8.5
HIGHCVSS 4.0
EPSS 0.18%
Description
An incorrect permissions vulnerability was reported in Elliptic Labs Virtual Lock Sensor that could allow a local, authenticated user to escalate privileges.
Affected products
- Vendor Lenovo Product Elliptic Human Presence Detection Device Driver for T14 Gen 4 (Type 21K3, 21K4) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.1893
- Version
- Vendor Lenovo Product Elliptic Human Presence Detection Device Driver for T14 Gen 5 (Type 21ML, 21MM) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.801
- Version
- Vendor Lenovo Product Elliptic Human Presence Detection Device Driver for T14s Gen 5 (Type 21LS, 21LT) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.801
- Version
- Vendor Lenovo Product Elliptic Human Presence Detection Device Driver for T16 Gen 2 (Type 21K7 21K8) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.106.2391
- Version
- Vendor Lenovo Product Elliptic Human Presence Detection Device Driver for T16 Gen 3 (Type 21MN, 21MQ) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.801
- Version
- Vendor Lenovo Product Elliptic Human Presence Detection Device Driver for X13 Gen 5 (Type 21LU, 21LV) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.801
- Version
- Vendor Lenovo Product Elliptic Human Presence Detection Driver for ThinkPad P1 Gen 7 (Type 21KV, 21KW) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.801
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service For ThinkPad P1 Gen 6 (Type 21FV, 21FW) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.548
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service for P14s Gen 4 (Type 21HF, 21HG) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.858
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service for P16s Gen 2 (Type 21HK, 21HL) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.858
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service for T14 Gen 4 (Type 21HD, 21HE) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.858
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service for T14s Gen 4 (Type 21F6, 21F7) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.858
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service for T16 Gen 2 (Type 21HH, 21HJ) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.858
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service for ThinkPad T14 Gen 3 (Type 21AH, 21AJ) Defaultunaffected
- Version 0StatusaffectedConstraints<3.2.61209.5
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service for ThinkPad T14 Gen 3 (Type 21CF, 21CG)) Defaultunaffected
- Version 0StatusaffectedConstraints<3.2.61209.5
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor Service for X1 2-in-1 Gen 9 (Type 21KE, 21KF) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.801
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor for ThinkPad X13 Gen 4 (Type 21EX, 21EY) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.761
- Version
- Vendor Lenovo Product Elliptic Virtual Lock Sensor for X13 Yoga Gen 4 (Type 21F2, 21F3) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.761
- Version
- Vendor Lenovo Product lliptic Human Presence Detection Device Driver for T14 Gen 5 (Type 21MC, 21MD) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.6136
- Version
- Vendor Lenovo Product lliptic Human Presence Detection Driver for P16s Gen 3 (Type 21KS, 21KT) Defaultunaffected
- Version 0StatusaffectedConstraints<1000.100.108.801
- Version
-
- Version 0StatusaffectedConstraints<1000.100.106.2391
- Version 0StatusaffectedConstraints<1000.100.108.1893
- Version 0StatusaffectedConstraints<1000.100.108.2234
- Version 0StatusaffectedConstraints<1000.100.108.2235
- Version 0StatusaffectedConstraints<1000.100.108.6136
- Version 0StatusaffectedConstraints<1000.100.108.774
- Version 0StatusaffectedConstraints<1000.100.108.801
- Version 0StatusaffectedConstraints<1000.100.108.900
- Version 0StatusaffectedConstraints<1000.100.109.82
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
Update to the version (or newer) indicated for your model in the Product Impact section:Â https://support.lenovo.com/us/en/product_security/LEN-182738
Weaknesses (1)
References (2)
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner lenovo
Published Jul 17, 2025
Updated Jul 17, 2025
Reserved Jan 30, 2025
Link CVE-2025-0886
CISA Vulnrichment
Updated Jul 17, 2025
ENISA EUVD
EUVD-2025-21807 Assigner lenovo
Published Jul 17, 2025
Updated Jul 17, 2025
Exploited since n/a
Link EUVD-2025-21807