CVE-2025-60013
F5OS-A FIPS HSM पासवर्ड भेद्यता
- प्रकाशित
- 15 अक्टू॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 7.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जब कोई अत्यधिक विशेषाधिकार प्राप्त, प्रमाणित हमलावर विशेष शेल मेटाकैरेक्टर वाले पासवर्ड का उपयोग करके rSeries FIPS मॉड्यूल को प्रारंभ करने का प्रयास करता है, तो मनमाने सिस्टम कमांड निष्पादित हो सकते हैं, और FIPS हार्डवेयर सुरक्षा मॉड्यूल (HSM) प्रारंभ होने में विफल हो सकता है। एक सफल शोषण हमलावर को सुरक्षा सीमा पार करने की अनुमति दे सकता है। नोट: सॉफ़्टवेयर संस्करण जो तकनीकी सहायता के अंत (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया जाता है।
स्रोत
1- Scalar-Venom-Attackएक्सप्लॉइट
शोषण और अनुसंधान भंडार CVE-2025-60013 का विश्लेषण करता है, जो F5OS-A FIPS मॉड्यूल में बफर ओवरफ्लो और शेल मेटाकैरेक्टर इंजेक्शन के माध्यम से Bitcoin निजी कुंजी पुनर्प्राप्ति को सक्षम करने वाली एक महत्वपूर्ण HSM आरंभीकरण भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।