CVE-2025-6202
Phoenix : attaque Rowhammer sur les mémoires Hynix DDR5
- Publié
- 15 sept. 2025
- Mise à jour
- 15 sept. 2025
- Attribution de CNA
- NCSC.ch
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 23,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans les SK Hynix DDR5 sur x86 permet à un attaquant local de déclencher des basculements de bits Rowhammer affectant l'intégrité matérielle et la sécurité du système. Ce problème affecte les DDR5 : les barrettes DIMM produites de 2021-1 à 2024-12.
Sources
2Attaque Phoenix Rowhammer : Risque systémique de compromission des clés privées de portefeuilles Bitcoin dans l'infrastructure mondiale de la blockchain en raison d'une vulnérabilité critique SK Hynix DDR5 (CVE-2025-6202)
- RAMnesia-AttackRecherche
Investigation scientifique de vulnérabilités matérielles (CVE-2025-6202, CVE-2023-39910) permettant la récupération de clés ECDSA depuis l'infrastructure Bitcoin via les attaques Rowhammer et d'interposition DRAM.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.