PT-2025-47950 · Keylime+3 · Keylime+3

CVE-2025-13609

·

Publicado

2025-11-24

·

Atualizado

2026-06-25

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas keylime (versões afetadas não especificadas)
Descrição Existe uma falha no keylime que permite a um invasor registrar um novo agente usando um dispositivo Módulo de Plataforma Confiável (TPM) diferente, enquanto alega possuir o identificador único (UUID) de um agente existente. Isso sobrescreve a identidade do agente legítimo, potencialmente permitindo ao invasor personificar o agente comprometido e contornar controles de segurança.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23201
ALSA-2025:23210
CVE-2025-13609
GHSA-XH5W-G8GQ-R3V9
OPENSUSE-SU-2025:15811-1
OPENSUSE-SU-2025:20159-1
PYSEC-2025-77
RHSA-2025:23201
RHSA-2025:23210
RHSA-2025:23628
RHSA-2025:23735
RHSA-2025:23852
RHSA-2026:0429
SUSE-SU-2025:21194-1
SUSE-SU-2026:0217-1

Produtos afetados

Almalinux
Red Hat
Rocky Linux
Keylime