CVE-2026-85769
Libtpms: libtpms: Heap-Out-of-Bounds-Lesen beim Unmarshalling des tpm2-Zustands über ungeprüfte block_skip_read()-Blockgröße
- Veröffentlicht
- 04.09.2026
- Aktualisiert
- 09.09.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 04.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 32,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Fehler wurde in libtpms gefunden, einer Bibliothek, die Software-Emulation von TPM 2.0 bereitstellt. Beim Wiederherstellen des TPM-2.0-Zustands (beispielsweise beim Einschalten einer virtuellen Maschine oder beim Wiederherstellen des Zustands bzw. der Migration) kann ein fehlerhaft geformter Zustands-Blob eine übergroße Skip-Block-Länge liefern, die nicht gegen die verbleibende Größe des Eingabepuffers validiert wird. Dies kann einen internen Größen-Zähler negativ werden lassen, wodurch eine nachfolgende Grenzprüfung aufgrund einer unsicheren Vorzeichen-zu-Vorzeichenlos-Konvertierung umgangen wird und der Parser Speicher außerhalb der Grenzen des Heap-Puffers liest, der die Zustandsdaten enthält. Eine erfolgreiche Ausnutzung kann den Prozess, der libtpms hostet (wie swtpm), zum Absturz bringen, was zu einem Denial-of-Service des emulierten TPM-Geräts und der davon abhängigen virtuellen Maschine führt. Es wurden keine Datenkorruption oder Informationsoffenlegung bestätigt.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-85769, eine Heap-Out-of-Bounds-Leseoperation in der TPM-2.0-Zustandsdeserialisierung von libtpms, die einen Denial-of-Service über einen manipulierten Zustands-Blob demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.