CVE-2025-32060

The system suffers from the absence of a kernel module signature verification. If an attacker can execute commands on behalf of root user (due to additional vulnerabilities), then he/she is also able to load custom kernel modules to the kernel space and execute code in the kernel context. Such a flaw can lead to taking control over the entire system. First identified on Nissan Leaf ZE1 manufactured in 2020.
Configurations

No configuration.

History

18 Feb 2026, 17:52

Type Values Removed Values Added
Summary
  • (es) El sistema adolece de la ausencia de una verificación de firma de módulo del kernel. Si un atacante puede ejecutar comandos en nombre del usuario root (debido a vulnerabilidades adicionales), entonces también puede cargar módulos del kernel personalizados al espacio del kernel y ejecutar código en el contexto del kernel. Dicha falla puede llevar a tomar el control de todo el sistema. Identificado por primera vez en un Nissan Leaf ZE1 fabricado en 2020.

15 Feb 2026, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-15 11:15

Updated : 2026-02-18 17:52


NVD link : CVE-2025-32060

Mitre link : CVE-2025-32060

CVE.ORG link : CVE-2025-32060


JSON object : View

Products Affected

No product.

CWE
CWE-347

Improper Verification of Cryptographic Signature