Логотип exploitDog
bind:CVE-2025-2884
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-2884

Количество 4

Количество 4

nvd логотип

CVE-2025-2884

6 месяцев назад

TCG TPM2.0 Reference implementation's CryptHmacSign helper function is vulnerable to Out-of-Bounds read due to the lack of validation the signature scheme with the signature key's algorithm. See Errata Revision 1.83 and advisory TCGVRT0009 for TCG standard TPM2.0

CVSS3: 6.6
EPSS: Низкий
msrc логотип

CVE-2025-2884

2 месяца назад

Cert CC: CVE-2025-2884 Out-of-Bounds read vulnerability in TCG TPM2.0 reference implementation

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-3fxc-2crv-fg9x

6 месяцев назад

TCG TPM2.0 Reference implementation's CryptHmacSign helper function is vulnerable to Out-of-Bounds read due to the lack of validation the signature scheme with the signature key's algorithm. See Errata 1.83 of TCG standard TPM2.0

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-12994

6 месяцев назад

Уязвимость функции CryptHmacSign() реализации TCG TPM2 программного стека TPM2 Software Stack, связанная с чтением памяти за пределами выделенного буфера, позволяющая нарушителю раскрыть защищаемую инфомрацию

CVSS3: 6.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-2884

TCG TPM2.0 Reference implementation's CryptHmacSign helper function is vulnerable to Out-of-Bounds read due to the lack of validation the signature scheme with the signature key's algorithm. See Errata Revision 1.83 and advisory TCGVRT0009 for TCG standard TPM2.0

CVSS3: 6.6
0%
Низкий
6 месяцев назад
msrc логотип
CVE-2025-2884

Cert CC: CVE-2025-2884 Out-of-Bounds read vulnerability in TCG TPM2.0 reference implementation

CVSS3: 5.3
0%
Низкий
2 месяца назад
github логотип
GHSA-3fxc-2crv-fg9x

TCG TPM2.0 Reference implementation's CryptHmacSign helper function is vulnerable to Out-of-Bounds read due to the lack of validation the signature scheme with the signature key's algorithm. See Errata 1.83 of TCG standard TPM2.0

CVSS3: 9.8
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-12994

Уязвимость функции CryptHmacSign() реализации TCG TPM2 программного стека TPM2 Software Stack, связанная с чтением памяти за пределами выделенного буфера, позволяющая нарушителю раскрыть защищаемую инфомрацию

CVSS3: 6.6
0%
Низкий
6 месяцев назад

Уязвимостей на страницу