Ad

CVE-2025-59327

HIGH CVSS 3.1: 7,5 EPSS 0.15%
Обновлено 13 августа 2026
N/A
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик N/A
Публичный эксплойт Нет

В CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 файл bootxsa.efi не может должным образом проверить шифрование LUKS, и, если шифрование присутствует, все проверки целостности файла CryptoPro пропускаются.

Показать оригинальное описание (EN)

In CPSD CryptoPro Secure Disk for Bitlocker before v7.7.4, bootxsa.efi fails to properly validate LUKS encryption and, if encryption is present, all CryptoPro file integrity checks are skipped.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a