CVE-2022-46152
OP-TEE Trusted OS vulnérable à une validation inappropriée de l'indice de tableau dans la fonction cleanup_shm_refs
- Publié
- 29 nov. 2022
- Mise à jour
- 22 avr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 40,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
OP-TEE Trusted OS est l'implémentation côté monde sécurisé du projet OP-TEE, un environnement d'exécution de confiance (TEE). Les versions antérieures à 3.19.0 contiennent une vulnérabilité de validation incorrecte d'index de tableau. La fonction `cleanup_shm_refs()` est appelée à la fois par `entry_invoke_command()` et `entry_open_session()`. Les commandes `OPTEE_MSG_CMD_OPEN_SESSION` et `OPTEE_MSG_CMD_INVOKE_COMMAND` peuvent être exécutées depuis le monde normal via un SMC OP-TEE. Cette fonction ne valide pas l'argument `num_params`, qui est uniquement limité à `OPTEE_MSG_MAX_NUM_PARAMS` (127) dans la fonction `get_cmd_buffer()`. Par conséquent, un attaquant dans le monde normal peut concevoir un appel SMC qui provoquera une lecture hors limites dans `cleanup_shm_refs` et potentiellement la libération de faux objets dans la fonction `mobj_put()`. Un attaquant du monde normal disposant de la permission d'exécuter des instructions SMC peut exploiter cette faille. Les mainteneurs estiment que ce problème permet une élévation de privilèges locale du monde normal vers le monde sécurisé. La version 3.19.0 contient un correctif pour ce problème. Il n'existe aucune solution de contournement connue.
Sources
1CVE-2022-46152 : Validation incorrecte de l'index de tableau dans la fonction `cleanup_shm_refs'.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.