Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16174

Опубликовано: 14 авг. 2025
Источник: fstec
CVSS3: 9
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость компонента tpm2 checkquote репозитория для инструментов Trusted Platform Module tpm2-tools связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к защищаемой информации с помощью специально сформированного файла PCR изменив TPML_PCR_SELECTION

Вендор

АО «НТЦ ИТ РОСА»
ООО «НЦПР»
TPM Software Stack 2.0

Наименование ПО

РОСА ХРОМ
МСВСфера
Tpm2-tools

Версия ПО

12.4 (РОСА ХРОМ)
9.5 (МСВСфера)
до 5.2-4 (Tpm2-tools)
до 5.7 (Tpm2-tools)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4
ООО «НЦПР» МСВСфера 9.5

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для tpm2-tools:
https://github.com/tpm2-software/tpm2-tools/security/advisories/GHSA-8rjm-5f5f-h4q6
https://github.com/tpm2-software/tpm2-tools/releases/tag/5.7
Для МСВСфера:
https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9424?lang=ru
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2026-3224

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00984
Низкий

9 Critical

CVSS3

7.6 High

CVSS2

Связанные уязвимости

redos
около 2 лет назад

Уязвимость tpm2-tools

CVSS3: 9
ubuntu
около 2 лет назад

tpm2 is the source repository for the Trusted Platform Module (TPM2.0) tools. This vulnerability allows attackers to manipulate tpm2_checkquote outputs by altering the TPML_PCR_SELECTION in the PCR input file. As a result, digest values are incorrectly mapped to PCR slots and banks, providing a misleading picture of the TPM state. This issue has been patched in version 5.7.

CVSS3: 3.3
redhat
больше 2 лет назад

tpm2 is the source repository for the Trusted Platform Module (TPM2.0) tools. This vulnerability allows attackers to manipulate tpm2_checkquote outputs by altering the TPML_PCR_SELECTION in the PCR input file. As a result, digest values are incorrectly mapped to PCR slots and banks, providing a misleading picture of the TPM state. This issue has been patched in version 5.7.

CVSS3: 9
nvd
около 2 лет назад

tpm2 is the source repository for the Trusted Platform Module (TPM2.0) tools. This vulnerability allows attackers to manipulate tpm2_checkquote outputs by altering the TPML_PCR_SELECTION in the PCR input file. As a result, digest values are incorrectly mapped to PCR slots and banks, providing a misleading picture of the TPM state. This issue has been patched in version 5.7.

CVSS3: 9
msrc
около 2 лет назад

Описание отсутствует

EPSS

Процентиль: 59%
0.00984
Низкий

9 Critical

CVSS3

7.6 High

CVSS2