CVE-2025-1122
Google ChromeOS 15753.50.0 स्थिर संस्करण में TPM2 संदर्भ लाइब्रेरी में आउट-ऑफ-बाउंड राइट Cr50 बोर्ड पर Google ChromeOS 15753.50.0 स्थिर संस्करण में TPM2 संदर्भ लाइब्रेरी में आउट-ऑफ-बाउंड राइट एक हमलावर...
- प्रकाशित
- 15 अप्रैल 2025
- अद्यतन
- 8 मई 2025
- सीएनए असाइन करना
- ChromeOS
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Google ChromeOS 15753.50.0 स्थिर संस्करण में TPM2 संदर्भ लाइब्रेरी में आउट-ऑफ-बाउंड राइट Cr50 बोर्ड पर Google ChromeOS 15753.50.0 स्थिर संस्करण में TPM2 संदर्भ लाइब्रेरी में आउट-ऑफ-बाउंड राइट एक हमलावर को रूट एक्सेस के साथ स्थिरता (persistence) प्राप्त करने और चैलेंज-रेस्पॉन्स प्रक्रिया के दौरान NV_Read कार्यक्षमता का शोषण करके ऑपरेटिंग सिस्टम सत्यापन को बायपास करने की अनुमति देता है।
स्रोत
1- RMASmokeएक्सप्लॉइट
RMASmoke मुख्य रिपॉजिटरी। CVE-2025-1122
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।