CVE-2025-6202
Phoenix: Rowhammer-Angriff auf Hynix-DDR5-Geräte
- Veröffentlicht
- 15.09.2025
- Aktualisiert
- 15.09.2025
- CNA zuweisen
- NCSC.ch
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 23,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in SK Hynix DDR5 auf x86 ermöglicht es einem lokalen Angreifer, Rowhammer-Bitflips auszulösen, die die Hardware-Integrität und die Sicherheit des Systems beeinträchtigen. Dieses Problem betrifft DDR5: DIMMs, die von 2021-1 bis 2024-12 hergestellt wurden.
Quellen
2# Phoenix Rowhammer-Angriff: Systemisches Risiko der Kompromittierung privater Bitcoin-Wallet-Schlüssel in der globalen Blockchain-Infrastruktur aufgrund einer kritischen SK-Hynix-DDR5-Schwachstelle (CVE-2025-6202)
- RAMnesia-AttackForschung
Wissenschaftliche Untersuchung von Hardware-Sicherheitslücken (CVE-2025-6202, CVE-2023-39910), die eine ECDSA-Schlüsselwiederherstellung aus der Bitcoin-Infrastruktur durch Rowhammer- und DRAM-Interposition-Angriffe ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.