PT-2026-71068 · Cryptopro · Cryptopro Secure Disk For Bitlocker

CVE-2025-59320

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CryptoPro Secure Disk for Bitlocker versões anteriores a 7.7.4
Descrição O software armazena segredos do TPM2.0 em formato serializado dentro de setores de disco não utilizados. Um invasor não autenticado com acesso físico ao disco do sistema pode recuperar essas informações para criar um ambiente que desbloqueia o TPM (Trusted Platform Module), que é um chip especializado usado para proteger o hardware por meio de chaves criptográficas integradas.
Recomendações Atualize para a versão 7.7.4 ou posterior.

Correção

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59320

Produtos afetados

Cryptopro Secure Disk For Bitlocker