CVE-2025-6202
Phoenix: Hynix DDR5 उपकरणों पर Rowhammer हमला
- प्रकाशित
- 15 सित॰ 2025
- अद्यतन
- 15 सित॰ 2025
- सीएनए असाइन करना
- NCSC.ch
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 23.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
x86 पर SK Hynix DDR5 में एक भेद्यता स्थानीय हमलावर को Rowhammer बिट फ्लिप्स को ट्रिगर करने की अनुमति देती है, जो हार्डवेयर अखंडता और सिस्टम की सुरक्षा को प्रभावित करती है। यह समस्या DDR5: DIMMs को प्रभावित करती है, जो 2021-1 से 2024-12 तक निर्मित हैं।
स्रोत
2फीनिक्स रोहैमर अटैक: क्रिटिकल SK Hynix DDR5 भेद्यता (CVE-2025-6202) के कारण वैश्विक ब्लॉकचेन इंफ्रास्ट्रक्चर में बिटकॉइन वॉलेट प्राइवेट की समझौते का प्रणालीगत जोखिम
- RAMnesia-Attackअनुसंधान
हार्डवेयर कमजोरियों (CVE-2025-6202, CVE-2023-39910) की वैज्ञानिक जांच जो Rowhammer और DRAM अंतर्निवेश हमलों के माध्यम से बिटकॉइन बुनियादी ढांचे से ECDSA कुंजी पुनर्प्राप्ति को सक्षम करती हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।