CVE-2022-46152
OP-TEE Trusted OS anfällig für unsachgemäße Validierung des Array-Index in der cleanup_shm_refs-Funktion
- Veröffentlicht
- 29.11.2022
- Aktualisiert
- 22.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 40,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OP-TEE Trusted OS ist die Implementierung der sicheren Seite des OP-TEE-Projekts, einer Trusted Execution Environment. Versionen vor 3.19.0 enthalten eine Schwachstelle durch unsachgemäße Validierung eines Array-Index. Die Funktion `cleanup_shm_refs()` wird sowohl von `entry_invoke_command()` als auch von `entry_open_session()` aufgerufen. Die Befehle `OPTEE_MSG_CMD_OPEN_SESSION` und `OPTEE_MSG_CMD_INVOKE_COMMAND` können aus der Normal World über einen OP-TEE-SMC ausgeführt werden. Diese Funktion validiert das Argument `num_params` nicht, das in der Funktion `get_cmd_buffer()` lediglich auf `OPTEE_MSG_MAX_NUM_PARAMS` (127) begrenzt ist. Daher kann ein Angreifer in der Normal World einen SMC-Aufruf konstruieren, der in `cleanup_shm_refs` einen Out-of-Bounds-Lesezugriff verursacht und in der Funktion `mobj_put()` potenziell das Freigeben von Fake-Objekten ermöglicht. Ein Angreifer in der Normal World mit der Berechtigung, SMC-Instruktionen auszuführen, kann diese Schwachstelle ausnutzen. Die Maintainer gehen davon aus, dass dieses Problem eine lokale Privilegieneskalation von der Normal World in die Secure World ermöglicht. Version 3.19.0 enthält einen Fix für dieses Problem. Es sind keine Workarounds bekannt.
Quellen
1CVE-2022-46152: Unzureichende Validierung des Array-Index in der Funktion `cleanup_shm_refs`.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.