CPSD vulnerabilities
4 CVEs tracked
CPSD (CryptoPro Secure Disk) appears in our reporting exclusively in the context of critical vulnerabilities affecting CryptoPro Secure Disk for Bitlocker versions prior to 7.7.4. The main theme highlighted is multiple flaws in the product's encryption mechanisms, enabling complete bypass of disk encryption. Reported vulnerabilities include failure to encrypt initramfs contents (CVE-2025-59325), lack of DataStore integrity validation (CVE-2025-59323), improper handling of decryption errors allowing volumes to be mounted as plaintext (CVE-2025-59322), and failure to certify boot partition integrity (CVE-2025-59319). Defenders should immediately update to version 7.7.4 or later, noting that these flaws could be exploited for offline attacks and code execution.
Azərbaycanca: CPSD (CryptoPro Secure Disk) hesabatlarımızda yalnız CryptoPro Secure Disk for Bitlocker məhsulunun 7.7.4 versiyasından əvvəlki versiyaları ilə bağlı kritik zəifliklər kontekstində görünür. Xəbərlərdə vurğulanan əsas mövzu məhsulun şifrələmə mexanizmlərindəki çoxsaylı nöqsanlardır ki, bunlar disk şifrələməsinin tamamilə yan keçilməsinə şərait yaradır. Bildirilən zəifliklər arasında initramfs məzmununun şifrələnməməsi (CVE-2025-59325), DataStore bütövlüyünün yoxlanılmaması (CVE-2025-59323), şifrə açma xətalarının düzgün idarə olunmaması nəticəsində həcmlərin açıq mətn kimi mount edilməsi (CVE-2025-59322) və boot bölməsinin bütövlüyünün təsdiqlənməməsi (CVE-2025-59319) kimi ciddi problemlər var. Müdafiəçilər dərhal v7.7.4 və ya daha yeni versiyaya yeniləməli və bu boşluqların offline hücumlar və kod icrası üçün istismar edilə biləcəyini nəzərə almalıdırlar.
This vendor's CVEs4
This hub is built from skopnix's own reporting on CPSD: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.