← voltar
CVE-2025-55333mediumCWE-1023

Windows BitLocker Security Feature Bypass Vulnerability

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.1epss 0.8%
probabilidade de exploração
0.8%top 46% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O BitLocker do Windows, que criptografa discos, possui uma falha que permite a alguém com acesso físico ao computador contornar suas proteções de segurança. Um invasor poderia potencialmente acessar dados criptografados sem a senha correta.

Detalhe técnico

Um erro lógico no mecanismo de comparação do BitLocker (CWE-1023: Comparação Incompleta) permite que um atacante com acesso físico ao dispositivo contorne as verificações de validação de segurança. A exploração requer interação física direta com o sistema alvo; o bypass bem-sucedido pode resultar em acesso não autorizado ao conteúdo do disco criptografado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Incomplete comparison with missing factors in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C