CVE-2026-33317
OP-TEE: lectura fuera de límites y divulgación de memoria en PKCS#11 TA
- Publicado
- 24 abr 2026
- Actualizado
- 24 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:LBajo · próximos 30 días
- Percentil
- 8,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
OP-TEE es un Entorno de Ejecución Confiable (TEE) diseñado como complemento de un kernel Linux no seguro que se ejecuta en Arm; núcleos Cortex-A que utilizan la tecnología TrustZone. En las versiones 3.13.0 a 4.10.0, la falta de comprobaciones en `entry_get_attribute_value()` en `ta/pkcs11/src/object.c` puede provocar una lectura fuera de los límites del heap de la TA PKCS#11 o un fallo del sistema. Cuando se encadena con la lectura fuera de los límites, la función `PKCS11_CMD_GET_ATTRIBUTE_VALUE` o `entry_get_attribute_value()` de la TA PKCS#11 puede, con un parámetro de plantilla incorrecto, ser engañada para leer como máximo 7 bytes más allá del final del búfer de plantilla y escribir más allá del final del búfer de plantilla con el contenido de un valor de atributo de un objeto PKCS#11. Los commits e031c4e562023fd9f199e39fd2e85797e4cbdca9, 16926d5a46934c46e6656246b4fc18385a246900 y 149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca contienen parches y se prevé que formen parte de la versión 4.11.0.
Fuentes
1Prueba de concepto para CVE-2026-33317, una escritura fuera de límites en OP-TEE PKCS#11 TA, que demuestra la corrupción del montón del Secure World mediante una plantilla de atributos malformada.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.