CVE-2025-48804
मध्यमप्रकाशित
Windows BitLocker सुरक्षा सुविधा बाईपास भेद्यता
- प्रकाशित
- 8 जुल॰ 2025
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
6.8/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.6%
कम · अगले 30 दिन
- प्रतिशत
- 45.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows BitLocker में विश्वसनीय डेटा के साथ बाह्य अविश्वसनीय डेटा की स्वीकृति, एक अनधिकृत हमलावर को भौतिक हमले के माध्यम से सुरक्षा सुविधा को बायपास करने की अनुमति देती है।
स्रोत
1- BitUnlockerएक्सप्लॉइट
CVE-2025-48804 के लिए डाउनग्रेड हमला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।