CVE-2026-85769
Libtpms : lecture hors limites du tas lors du désassemblage de l'état tpm2 via une taille de bloc non contrôlée dans block_skip_read()
- Publié
- 4 sept. 2026
- Mise à jour
- 9 sept. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 4 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 32,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été découverte dans libtpms, une bibliothèque fournissant une émulation logicielle du TPM 2.0. Lors de la restauration de l'état du TPM 2.0 (par exemple lors de la mise sous tension d'une machine virtuelle ou de la restauration d'un état/migration), un blob d'état malformé peut fournir une longueur de bloc de saut surdimensionnée qui n'est pas validée par rapport à la taille restante du tampon d'entrée. Cela peut faire passer un compteur de taille interne en négatif, ce qui contourne un contrôle de limites ultérieur en raison d'une conversion non sécurisée de signé en non signé, amenant l'analyseur à lire de la mémoire en dehors des limites du tampon du tas contenant les données d'état. Une exploitation réussie peut faire planter le processus hébergeant libtpms (comme swtpm), entraînant un déni de service du périphérique TPM émulé et de la machine virtuelle qui en dépend. Aucune corruption de données ni divulgation d'informations n'a été confirmée.
Sources
1Preuve de concept d'exploitation pour CVE-2026-85769, une lecture hors limites du tas dans la désérialisation de l'état TPM 2.0 de libtpms, démontrant un déni de service via un blob d'état conçu.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.