CVE-2022-46152
OP-TEE Trusted OS में cleanup_shm_refs फ़ंक्शन में ऐरे इंडेक्स के अनुचित सत्यापन की भेद्यता
- प्रकाशित
- 29 नव॰ 2022
- अद्यतन
- 22 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OP-TEE Trusted OS, OP-TEE परियोजना का सुरक्षित पक्ष कार्यान्वयन है, जो एक Trusted Execution Environment (विश्वसनीय निष्पादन वातावरण) है। 3.19.0 से पहले के संस्करणों में, Improper Validation of Array Index (सरणी अनुक्रमणिका का अनुचित सत्यापन) नामक भेद्यता मौजूद है। `cleanup_shm_refs()` फ़ंक्शन को `entry_invoke_command()` तथा `entry_open_session()` दोनों द्वारा कॉल किया जाता है। `OPTEE_MSG_CMD_OPEN_SESSION` और `OPTEE_MSG_CMD_INVOKE_COMMAND` नामक कमांड को normal world से OP-TEE SMC के माध्यम से निष्पादित किया जा सकता है। यह फ़ंक्शन `num_params` तर्क का सत्यापन नहीं करता है, जो केवल `get_cmd_buffer()` फ़ंक्शन में `OPTEE_MSG_MAX_NUM_PARAMS` (127) तक सीमित है। इसलिए, normal world में एक हमलावर ऐसा SMC कॉल तैयार कर सकता है जो `cleanup_shm_refs` में सीमा से बाहर पठन (out-of-bounds reading) तथा संभावित रूप से `mobj_put()` फ़ंक्शन में नकली-वस्तुओं (fake-objects) को मुक्त करने का कारण बनेगा। SMC निर्देशों को निष्पादित करने की अनुमति रखने वाला normal-world हमलावर इस दोष का शोषण कर सकता है। अनुरक्षकों का मानना है कि यह समस्या normal world से secure world तक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की अनुमति देती है। संस्करण 3.19.0 में इस समस्या का समाधान शामिल है। कोई ज्ञात वर्कअराउंड नहीं हैं।
स्रोत
1CVE-2022-46152: `cleanup_shm_refs` फ़ंक्शन में ऐरे इंडेक्स का अनुचित सत्यापन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।