Ad

CVE-2025-59320

MEDIUM CVSS 3.1: 4,6 EPSS 0.18%
Обновлено 12 августа 2026
CPSD
Параметр Значение
CVSS 4,6 (MEDIUM)
Тип уязвимости CWE-922
Поставщик CPSD
Публичный эксплойт Нет

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 хранит секреты TPM2.0 в сериализованном формате в неиспользуемых секторах диска. Злоумышленник, не прошедший проверку подлинности и имеющий физический доступ к системному диску, может восстановить эту информацию и создать среду для раскрытия TPM.

Показать оригинальное описание (EN)

CPSD CryptoPro Secure Disk for Bitlocker before v7.7.4 stores TPM2.0 secrets in a serialized format within unused disk sectors. An unauthenticated attacker with physical access to the system disk can recover this information and craft an environment to unseal the TPM.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)