PT-2025-16388 · Unknown+1 · Tpm2 Reference Library+1
CVE-2025-1122
·
Publicado
2025-04-15
·
Atualizado
2025-05-06
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Google ChromeOS versão 122.0.6261.132
Descrição
O problema está relacionado a uma Escrita Fora dos Limites (Out-Of-Bounds Write) na Biblioteca de Referência TPM2, permitindo que um atacante com acesso root obtenha persistência e contorne a verificação do sistema operacional. Isso é realizado explorando a funcionalidade NV Read durante o processo Challenge-Response.
Recomendações
Para o Google ChromeOS versão 122.0.6261.132, considere restringir o acesso à funcionalidade NV Read até que um patch esteja disponível. Como medida temporária, limite o uso do processo Challenge-Response para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Google Chrome
Tpm2 Reference Library