CVE-2026-33317
OP-TEE: PKCS#11 TA आउट-ऑफ-बाउंड्स रीड और मेमोरी डिस्क्लोज़र
- प्रकाशित
- 24 अप्रैल 2026
- अद्यतन
- 24 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 8.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OP-TEE एक ट्रस्टेड एक्ज़ीक्यूशन एनवायरनमेंट (TEE) है जिसे Arm; Cortex-A कोर पर TrustZone तकनीक का उपयोग करके चलने वाले गैर-सुरक्षित Linux कर्नेल के साथी के रूप में डिज़ाइन किया गया है। संस्करण 3.13.0 से 4.10.0 में, `ta/pkcs11/src/object.c` में `entry_get_attribute_value()` में गायब जाँचें PKCS#11 TA हीप से आउट-ऑफ-बाउंड रीड या क्रैश का कारण बन सकती हैं। जब OOB रीड के साथ जोड़ा जाता है, तो PKCS#11 TA फ़ंक्शन `PKCS11_CMD_GET_ATTRIBUTE_VALUE` या `entry_get_attribute_value()` को, एक खराब टेम्पलेट पैरामीटर के साथ, टेम्पलेट बफर के अंत से अधिकतम 7 बाइट्स पढ़ने और PKCS#11 ऑब्जेक्ट के एट्रिब्यूट वैल्यू की सामग्री के साथ टेम्पलेट बफर के अंत से परे लिखने के लिए धोखा दिया जा सकता है। कमिट e031c4e562023fd9f199e39fd2e85797e4cbdca9, 16926d5a46934c46e6656246b4fc18385a246900, और 149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca में पैच शामिल हैं और संस्करण 4.11.0 का हिस्सा होने की उम्मीद है।
स्रोत
1CVE-2026-33317 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, OP-TEE PKCS#11 TA में आउट-ऑफ-बाउंड राइट, जो एक दोषपूर्ण एट्रिब्यूट टेम्पलेट के माध्यम से सिक्योर वर्ल्ड हीप भ्रष्टाचार को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।