CVE-2019-1010298
Linaro/OP-TEE OP-TEE 3.3.0 और इससे पहले के संस्करण प्रभावित हैं: बफर ओवरफ्लो। प्रभाव: TEE कोर (कर्नेल) के संदर्भ में कोड निष्पादन। घटक है: optee_os। स्थिर संस्करण है: 3.4.0 और बाद के संस्करण।
- प्रकाशित
- 15 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- dwf
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linaro/OP-TEE OP-TEE 3.3.0 और इससे पहले के संस्करण प्रभावित हैं: बफर ओवरफ्लो। प्रभाव: TEE कोर (कर्नेल) के संदर्भ में कोड निष्पादन। घटक है: optee_os। स्थिर संस्करण है: 3.4.0 और बाद के संस्करण।
स्रोत
1ARM TrustZone Secure World को लक्षित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो शैक्षिक और अनुसंधान उद्देश्यों के लिए OP-TEE OS में एक भेद्यता प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।