CryptoPro vulnerabilities
4 CVEs tracked
CryptoPro appears in recent reporting exclusively through critical vulnerabilities in 'CPSD CryptoPro Secure Disk for Bitlocker'. The identified weaknesses in versions prior to 7.7.4 systematically undermine disk encryption and integrity mechanisms. Key themes include bypassing TPM unsealing via improper PCR policy (CVE-2025-59321), mounting encrypted volumes as plaintext due to decryption error mishandling (CVE-2025-59322), failure to enforce IMA policy on temporary file systems (CVE-2025-59326), and a flaw in bootxsa.efi that skips integrity checks when LUKS encryption is present (CVE-2025-59327). Defenders must urgently update CryptoPro Secure Disk to version 7.7.4 or later and review boot integrity monitoring policies.
Azərbaycanca: CryptoPro son hesabatlarda əsasən 'CPSD CryptoPro Secure Disk for Bitlocker' məhsulu ilə əlaqədar ciddi zəifliklər kontekstində görünür. Bu hesabatlar məhsulun 7.7.4 versiyasından əvvəlki buraxılışlarında disk şifrələmə və integrity mexanizmlərini sıradan çıxaran çoxsaylı boşluqlar aşkar edir. Əsas mövzu TPM möhürlənməsinin yan keçilməsi (CVE-2025-59321), şifrə açma xətalarının yanlış idarə edilməsi (CVE-2025-59322), IMA siyasətinin tətbiq edilməməsi (CVE-2025-59326) və bootxsa.efi faylında LUKS yoxlamasındakı qüsurdur (CVE-2025-59327). Müdafiəçilər dərhal CryptoPro Secure Disk proqramını 7.7.4 və ya daha yuxarı versiyaya yeniləməli, xüsusilə çoxfaktorlu autentifikasiya və boot prosesi bütövlüyünə nəzarət edən siyasətləri yoxlamalıdırlar.
This vendor's CVEs4
This hub is built from skopnix's own reporting on CryptoPro: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.