CVE-2026-85769
Libtpms: قراءة خارج الحدود في الكومة في libtpms أثناء إلغاء تسلسل حالة tpm2 عبر حجم كتلة غير مُتحقق منه في block_skip_read()
- تم النشر
- 04/09/2026
- محدث
- 09/09/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في libtpms، وهي مكتبة توفر محاكاة برمجية لـ TPM 2.0. عند استعادة حالة TPM 2.0 (على سبيل المثال أثناء تشغيل جهاز افتراضي أو استعادة الحالة/الترحيل)، يمكن أن توفر كتلة حالة تالفة طولًا مفرطًا لكتلة التخطي لا يتم التحقق منه مقابل الحجم المتبقي من مخزن الإدخال المؤقت. يمكن أن يؤدي هذا إلى دفع عداد الحجم الداخلي إلى قيمة سالبة، مما يتجاوز فحص الحدود اللاحق بسبب تحويل غير آمن من موقّع إلى غير موقّع، مما يتسبب في قراءة المحلل لذواكر خارج حدود المخزن المؤقت في الكومة الذي يحتوي على بيانات الحالة. يمكن أن يؤدي الاستغلال الناجح إلى تعطل العملية التي تستضيف libtpms (مثل swtpm)، مما يؤدي إلى رفض الخدمة لجهاز TPM المُحاكى والجهاز الافتراضي الذي يعتمد عليه. لم يتم تأكيد أي تلف في البيانات أو كشف معلومات.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-85769، وهو قراءة خارج الحدود في الكومة (heap out-of-bounds read) في إلغاء تسلسل حالة TPM 2.0 في libtpms، مما يوضح رفض الخدمة عبر كتلة حالة مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.