PT-2025-16388 · Unknown+1 · Tpm2 Reference Library+1

CVE-2025-1122

·

Publicado

2025-04-15

·

Atualizado

2025-05-06

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Google ChromeOS versão 122.0.6261.132
Descrição O problema está relacionado a uma Escrita Fora dos Limites (Out-Of-Bounds Write) na Biblioteca de Referência TPM2, permitindo que um atacante com acesso root obtenha persistência e contorne a verificação do sistema operacional. Isso é realizado explorando a funcionalidade NV Read durante o processo Challenge-Response.
Recomendações Para o Google ChromeOS versão 122.0.6261.132, considere restringir o acesso à funcionalidade NV Read até que um patch esteja disponível. Como medida temporária, limite o uso do processo Challenge-Response para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05688
CVE-2025-1122

Produtos afetados

Google Chrome
Tpm2 Reference Library