CVE-2025-32467

Use of uninitialized variable for some TDX Module before version tdx1.5 within Ring 0: Hypervisor may allow an information disclosure. Authorized adversary with a privileged user combined with a high complexity attack may enable data exposure. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Uso de variable no inicializada para algún Módulo TDX antes de la versión tdx1.5 dentro del Anillo 0: El hipervisor puede permitir una revelación de información. Adversario autorizado con un usuario privilegiado combinado con un ataque de alta complejidad puede habilitar la exposición de datos. Este resultado puede ocurrir potencialmente a través de acceso local cuando los requisitos de ataque están presentes sin conocimiento interno especial y no requiere interacción del usuario. La vulnerabilidad potencial puede impactar la confidencialidad (alta), integridad (ninguna) y disponibilidad (ninguna) del sistema vulnerable, resultando en impactos subsiguientes en la confidencialidad (ninguna), integridad (ninguna) y disponibilidad (ninguna) del sistema.

10 Feb 2026, 17:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-10 17:16

Updated : 2026-04-15 00:35


NVD link : CVE-2025-32467

Mitre link : CVE-2025-32467

CVE.ORG link : CVE-2025-32467


JSON object : View

Products Affected

No product.

CWE
CWE-457

Use of Uninitialized Variable