CVE-2026-33317
OP-TEE: قراءة خارج الحدود وكشف للذاكرة في PKCS#11 TA
- تم النشر
- 24/04/2026
- محدث
- 24/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 8.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OP-TEE هي بيئة تنفيذ موثوقة (TEE) مصممة كمرافق لنواة Linux غير آمنة تعمل على معالجات Arm؛ Cortex-A باستخدام تقنية TrustZone. في الإصدارات من 3.13.0 إلى 4.10.0، يمكن أن تؤدي الفحوصات المفقودة في `entry_get_attribute_value()` في `ta/pkcs11/src/object.c` إلى قراءة خارج الحدود من كومة PKCS#11 TA أو إلى تعطل. عند ربطها بقراءة خارج الحدود، يمكن خداع دالة PKCS#11 TA `PKCS11_CMD_GET_ATTRIBUTE_VALUE` أو `entry_get_attribute_value()`، باستخدام معامل قالب سيئ، لقراءة 7 بايتات على الأكثر بعد نهاية مخزن القالب المؤقت والكتابة بعد نهاية مخزن القالب المؤقت بمحتوى قيمة سمة لكائن PKCS#11. تحتوي الالتزامات e031c4e562023fd9f199e39fd2e85797e4cbdca9 و16926d5a46934c46e6656246b4fc18385a246900 و149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca على تصحيحات ومن المتوقع أن تكون جزءًا من الإصدار 4.11.0.
المصادر
1إثبات المفهوم لـ CVE-2026-33317، وهو كتابة خارج الحدود في OP-TEE PKCS#11 TA، يوضح تلف كومة الذاكرة في العالم الآمن عبر قالب سمات غير صالح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.