Ad

CVE-2025-59321

CRITICAL CVSS 3.1: 9,8 EPSS 0.53%
Обновлено 13 августа 2026
CPSD
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-1188
Поставщик CPSD
Публичный эксплойт Нет

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 содержит политику PCR TPM по умолчанию, которая не учитывает состояние загрузки системы. Это позволяет раскрыть доверенный платформенный модуль с помощью непредусмотренного пути выполнения или с другой аппаратной платформы.

Показать оригинальное описание (EN)

CPSD CryptoPro Secure Disk for Bitlocker before v7.7.4 contains a default TPM PCR policy that fails to consider the system boot state. This allows the TPM to be unsealed via an unintended execution path or from another hardware platform.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)