CVE-2025-47378

HIGH CVSS 3.1: 7,1 EPSS 0.01%
Обновлено 2 марта 2026
Cryptographic
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-497
Поставщик Cryptographic
Публичный эксплойт Нет

Криптографическая проблема, когда ссылка на общую виртуальную машину позволяет HLOS загружать загрузчик и получать доступ к цепочке сертификатов.

Показать оригинальное описание (EN)

Cryptographic Issue when a shared VM reference allows HLOS to boot loader and access cert chain.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)