Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01793

Опубликовано: 15 сент. 2025
Источник: fstec
CVSS3: 5.6
CVSS2: 3.8
EPSS Низкий

Описание

Уязвимость модулей оперативной памяти DDR5 производства SK Hynix связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю выполнить атаку типа Rowhammer (изменить данные в ячейках памяти) путем многократных попыток обращения к одному и тому же участку памяти за короткие промежутки времени

Вендор

SK Hynix

Наименование ПО

Hynix DRAM

Версия ПО

- (Hynix DRAM)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- установка последних обновлений ядра ОС (Linux/Windows);
- включение всех доступных функций защиты памяти (например, усиленные режимы ECC);
- физическое ограничение доступа недоверенных пользователей к микропрограммным копнентам.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00302
Низкий

5.6 Medium

CVSS3

3.8 Low

CVSS2

Связанные уязвимости

nvd
11 месяцев назад

Vulnerability in SK Hynix DDR5 on x86 allows a local attacker to trigger Rowhammer bit flips impacting the Hardware Integrity and the system's security. This issue affects DDR5: DIMMs produced from 2021-1 until 2024-12.

github
11 месяцев назад

Vulnerability in SK Hynix DDR5 on x86 allows a local attacker to trigger Rowhammer bit flips impacting the Hardware Integrity and the system's security. This issue affects DDR5: DIMMs produced from 2021-1 until 2024-12.

EPSS

Процентиль: 23%
0.00302
Низкий

5.6 Medium

CVSS3

3.8 Low

CVSS2