CVE-2025-6202
Phoenix: attacco Rowhammer sui dispositivi Hynix DDR5
- Pubblicato
- 15 set 2025
- Aggiornato
- 15 set 2025
- Assegnazione CNA
- NCSC.ch
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 23,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nei moduli DDR5 di SK Hynix su x86 consente a un attaccante locale di innescare bit flip di Rowhammer, compromettendo l'Integrità Hardware e la sicurezza del sistema. Il problema riguarda i moduli DDR5: DIMM prodotti dal 2021-1 al 2024-12.
Fonti
2# Attacco Phoenix Rowhammer: Rischio Sistemico di Compromissione delle Chiavi Private dei Portafogli Bitcoin nell'Infrastruttura Blockchain Globale a Causa di una Vulnerabilità Critica SK Hynix DDR5 (CVE-2025-6202)
- RAMnesia-AttackRicerca
Indagine scientifica sulle vulnerabilità hardware (CVE-2025-6202, CVE-2023-39910) che consentono il recupero delle chiavi ECDSA dall'infrastruttura Bitcoin tramite attacchi Rowhammer e interposizione DRAM.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.