CVE-2026-33317
OP-TEE: PKCS#11 TA Out-of-Bounds-Read und Speicheroffenlegung
- Veröffentlicht
- 24.04.2026
- Aktualisiert
- 24.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:LNiedrig · nächste 30 Tage
- Perzentil
- 8,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OP-TEE ist eine Trusted Execution Environment (TEE), die als Begleiter zu einem nicht-sicheren Linux-Kernel entwickelt wurde, der auf Arm-Cortex-A-Kernen mit der TrustZone-Technologie läuft. In den Versionen 3.13.0 bis 4.10.0 können fehlende Prüfungen in `entry_get_attribute_value()` in `ta/pkcs11/src/object.c` zu einem Out-of-Bounds-Lesen aus dem Heap der PKCS#11-TA oder zu einem Absturz führen. In Verbindung mit dem OOB-Lesen kann die PKCS#11-TA-Funktion `PKCS11_CMD_GET_ATTRIBUTE_VALUE` oder `entry_get_attribute_value()` mit einem fehlerhaften Template-Parameter dazu gebracht werden, höchstens 7 Bytes über das Ende des Template-Puffers hinaus zu lesen und über das Ende des Template-Puffers hinaus mit dem Inhalt eines Attributwerts eines PKCS#11-Objekts zu schreiben. Die Commits e031c4e562023fd9f199e39fd2e85797e4cbdca9, 16926d5a46934c46e6656246b4fc18385a246900 und 149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca enthalten Patches und werden voraussichtlich Teil von Version 4.11.0 sein.
Quellen
1Proof-of-Concept für CVE-2026-33317, eine Out-of-Bounds-Schreiboperation in der OP-TEE PKCS#11 TA, die eine Heap-Korruption in der Secure World über eine fehlerhaft formatierte Attributvorlage demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.