CVE-2026-33317
OP-TEE : lecture hors limites et divulgation de mémoire dans PKCS#11 TA
- Publié
- 24 avr. 2026
- Mise à jour
- 24 avr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:LFaible · 30 prochains jours
- Percentile
- 8,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
OP-TEE est un environnement d'exécution de confiance (TEE) conçu comme compagnon d'un noyau Linux non sécurisé fonctionnant sur des cœurs Arm Cortex-A utilisant la technologie TrustZone. Dans les versions 3.13.0 à 4.10.0, des vérifications manquantes dans `entry_get_attribute_value()` dans `ta/pkcs11/src/object.c` peuvent conduire à une lecture hors limites du tas de la TA PKCS#11 ou à un crash. Lorsqu'elle est chaînée avec la lecture hors limites, la fonction `PKCS11_CMD_GET_ATTRIBUTE_VALUE` ou `entry_get_attribute_value()` de la TA PKCS#11 peut, avec un paramètre de modèle invalide, être amenée à lire au plus 7 octets au-delà de la fin du tampon du modèle et à écrire au-delà de la fin du tampon du modèle avec le contenu d'une valeur d'attribut d'un objet PKCS#11. Les commits e031c4e562023fd9f199e39fd2e85797e4cbdca9, 16926d5a46934c46e6656246b4fc18385a246900 et 149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca contiennent des correctifs et devraient faire partie de la version 4.11.0.
Sources
1Preuve de concept pour CVE-2026-33317, une écriture hors limites dans OP-TEE PKCS#11 TA, démontrant la corruption du tas du Secure World via un modèle d'attribut malformé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.