CVE-2025-32007

Out-of-bounds read for some TDX before version tdx module 1.5.24 within Ring 0: Hypervisor may allow an information disclosure. Authorized adversary with a privileged user combined with a low complexity attack may enable data exposure. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Lectura fuera de límites para algunos TDX anterior a la versión tdx module 1.5.24 dentro del Anillo 0: El hipervisor puede permitir una revelación de información. Un adversario autorizado con un usuario privilegiado combinado con un ataque de baja complejidad puede habilitar la exposición de datos. Este resultado puede ocurrir potencialmente a través de acceso local cuando los requisitos de ataque están presentes sin conocimiento interno especial y no requiere interacción del usuario. La potencial vulnerabilidad puede impactar la confidencialidad (alta), integridad (ninguna) y disponibilidad (ninguna) del sistema vulnerable, resultando en impactos subsiguientes en la confidencialidad (ninguna), integridad (ninguna) y disponibilidad (ninguna) del sistema.

10 Feb 2026, 17:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-10 17:16

Updated : 2026-06-17 09:11


NVD link : CVE-2025-32007

Mitre link : CVE-2025-32007

CVE.ORG link : CVE-2025-32007


JSON object : View

Products Affected

No product.

CWE
CWE-125

Out-of-bounds Read