CVE Explorer
CVE-2025-6177
Privilege Escalation in MiniOS in Google ChromeOS (16063.45.2 and potentially others) on enrolled devices allows a local attacker to gain root code execution via exploiting a debug shell (VT3 console) accessible through specific key combinations during developer mode entry and MiniOS access, even when developer mode is blocked by device policy or Firmware Write Protect (FWMP).
Known exploited
Not asserted
Disputed
No
Stale source
No
Conflicts
1
Preserved source conflicts
No provider value was silently selected as the winner.
cwe · 2 assertions
{"description":"Privilege Escalation","lang":"en"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:c5225d814776f4f542f5d1cbc2f3a8fdd7c05a535fc49ab833b6e957e7ec81ce · sha256:ce02fd4f3999623b… · /containers/cna/problemTypes/0/descriptions/0
{"cweId":"CWE-269","description":"CWE-269 Improper Privilege Management","lang":"en","type":"CWE"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:c5225d814776f4f542f5d1cbc2f3a8fdd7c05a535fc49ab833b6e957e7ec81ce · sha256:ce02fd4f3999623b… · /containers/adp/0/problemTypes/0/descriptions/0
Affected products and versions
1 source assertion{"defaultStatus":"unaffected","product":"ChromeOS","vendor":"Google","versions":[{"status":"affected","version":"16063.45.2","versionType":"custom"}]}
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:c5225d814776f4f542f5d1cbc2f3a8fdd7c05a535fc49ab833b6e957e7ec81ce · sha256:ce02fd4f3999623b… · /containers/cna/affected/0
Provider-owned CVSS observations
1 source assertion{"metric":{"attackComplexity":"HIGH","attackVector":"LOCAL","availabilityImpact":"HIGH","baseScore":7.4,"baseSeverity":"HIGH","confidentialityImpact":"HIGH","integrityImpact":"HIGH","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H","version":"3.1"},"metric_type":"cvssV3_1"}
- cve_program_cvelist_v5cvssurn:baitaphish:normalized-source-record:v2:c5225d814776f4f542f5d1cbc2f3a8fdd7c05a535fc49ab833b6e957e7ec81ce · sha256:ce02fd4f3999623b… · /containers/adp/0/metrics/0/cvssV3_1
CWE assertions
2 source assertions{"description":"Privilege Escalation","lang":"en"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:c5225d814776f4f542f5d1cbc2f3a8fdd7c05a535fc49ab833b6e957e7ec81ce · sha256:ce02fd4f3999623b… · /containers/cna/problemTypes/0/descriptions/0
{"cweId":"CWE-269","description":"CWE-269 Improper Privilege Management","lang":"en","type":"CWE"}
- cve_program_cvelist_v5cweurn:baitaphish:normalized-source-record:v2:c5225d814776f4f542f5d1cbc2f3a8fdd7c05a535fc49ab833b6e957e7ec81ce · sha256:ce02fd4f3999623b… · /containers/adp/0/problemTypes/0/descriptions/0
Source references
2 source assertions{"url":"https://issues.chromium.org/issues/b/382540412"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:c5225d814776f4f542f5d1cbc2f3a8fdd7c05a535fc49ab833b6e957e7ec81ce · sha256:ce02fd4f3999623b… · /containers/cna/references/1
{"url":"https://issuetracker.google.com/issues/382540412"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:c5225d814776f4f542f5d1cbc2f3a8fdd7c05a535fc49ab833b6e957e7ec81ce · sha256:ce02fd4f3999623b… · /containers/cna/references/0
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.