Ad

CVE-2025-59323

HIGH CVSS 3.1: 8,4 EPSS 0.10%
Обновлено 13 августа 2026
CPSD
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-345 (Недостаточная проверка данных)
Поставщик CPSD
Публичный эксплойт Нет

CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может проверить целостность DataStore, неразделенной файловой системы, ответственной за хранение конфигурации и криптографических данных. Созданное содержимое хранилища данных может повлиять на доступность службы и/или позволить выполнение кода в контексте высоких привилегий.

Показать оригинальное описание (EN)

CPSD CryptoPro Secure Disk for Bitlocker before v7.7.4 fails to validate the integrity of the DataStore, a non-partitioned filesystem, responsible for storing configuration and cryptographic details. Crafted DataStore contents can impact service availability and/or allow for code execution in the context of high privilege.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1