CVE-2022-46152
OP-TEE Trusted OS معرض لثغرة التحقق غير السليم من فهرس المصفوفة في الدالة cleanup_shm_refs
- تم النشر
- 29/11/2022
- محدث
- 22/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OP-TEE Trusted OS هو جانب التنفيذ الآمن لمشروع OP-TEE، وهي بيئة تنفيذ موثوقة. الإصدارات السابقة للإصدار 3.19.0 تحتوي على ثغرة عدم التحقق السليم من فهرس المصفوفة. الدالة `cleanup_shm_refs()` تُستدعى من كل من `entry_invoke_command()` و `entry_open_session()`. يمكن تنفيذ الأمرين `OPTEE_MSG_CMD_OPEN_SESSION` و `OPTEE_MSG_CMD_INVOKE_COMMAND` من العالم العادي عبر SMC الخاص بـ OP-TEE. لا تتحقق هذه الدالة من الوسيط `num_params`، الذي يقتصر فقط على `OPTEE_MSG_MAX_NUM_PARAMS` (127) في الدالة `get_cmd_buffer()`. لذلك، يمكن لمهاجم في العالم العادي صياغة استدعاء SMC يسبب قراءة خارج الحدود في `cleanup_shm_refs` وربما تحرير كائنات مزيفة في الدالة `mobj_put()`. يمكن لمهاجم من العالم العادي لديه إذن بتنفيذ تعليمات SMC استغلال هذا الخلل. يعتقد القائمون على الصيانة أن هذه المشكلة تتيح تصعيد الامتيازات محليًا من العالم العادي إلى العالم الآمن. يحتوي الإصدار 3.19.0 على إصلاح لهذه المشكلة. لا توجد حلول بديلة معروفة.
المصادر
1CVE-2022-46152: تحقق غير صحيح من فهرس المصفوفة في دالة `cleanup_shm_refs`.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.