„`html
CVE-2025-59323: CPSD CryptoPro Secure Disk DataStore Integritätsprüfung
Zusammenfassung
CPSD CryptoPro Secure Disk for BitLocker in Versionen vor 7.7.4 weist eine kritische Schwachstelle auf. Das System validiert die Integrität des DataStore nicht ordnungsgemäß. Der DataStore ist ein nicht-partitioniertes Dateisystem, das Konfigurationen und kryptographische Schlüssel speichert. Durch manipulation dieser Daten können Angreifer Dienstverfügbarkeit beeinträchtigen oder Code mit erhöhten Privilegien ausführen.
Betroffene Systeme
Betroffen sind verschiedene Systeme, auf denen CPSD CryptoPro Secure Disk for BitLocker in Versionen vor 7.7.4 installiert ist. Die genaue Liste der betroffenen Versionen sollte mit dem Hersteller abgeklärt werden.
Technische Details
Die Schwachstelle liegt in der fehlenden Integritätsprüfung des DataStore-Dateisystems. Der DataStore speichert sensitive Konfigurationsdaten und kryptographische Material. Ohne Integritätsprüfung können Angreifer mit lokalem Zugriff:
- Dateiinhalt manipulieren
- Kryptographische SchlĂĽssel beeinflussen
- Code-Injection durchfĂĽhren
Der Angriffsvektor ist lokal, erfordert aber möglicherweise administrative Rechte oder SYSTEM-Kontext zum Zugriff auf den DataStore.
Empfohlene Massnahmen
- Sofortige Aktion: Upgrade auf CPSD CryptoPro Secure Disk v7.7.4 oder höher durchführen
- Zugriffskontrolle: Restriktive Dateisystemberechtigungen auf den DataStore implementieren
- Monitoring: Änderungen am DataStore-Verzeichnis protokollieren
- Isolation: Systeme mit veralteten Versionen von Netzwerk isolieren, wenn Upgrade verzögert ist
- Überprüfung: Integrität kryptographischer Konfigurationen validieren
Bewertung
CVSS Score: 8.4 (High)
Severity: High
Angriffsvektor: Local
Patch-Status: VerfĂĽgbar (v7.7.4+)
Die Schwachstelle erfordert lokalen Zugriff, hat aber potenziell kritische Auswirkungen auf die Systemsicherheit und Verschlüsselungsintegrität. Das Patch-Deployment sollte priorisiert werden.
„`