PT-2026-71068 · Cryptopro · Cryptopro Secure Disk For Bitlocker
CVE-2025-59320
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CryptoPro Secure Disk for Bitlocker versões anteriores a 7.7.4
Descrição
O software armazena segredos do TPM2.0 em formato serializado dentro de setores de disco não utilizados. Um invasor não autenticado com acesso físico ao disco do sistema pode recuperar essas informações para criar um ambiente que desbloqueia o TPM (Trusted Platform Module), que é um chip especializado usado para proteger o hardware por meio de chaves criptográficas integradas.
Recomendações
Atualize para a versão 7.7.4 ou posterior.
Correção
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cryptopro Secure Disk For Bitlocker