CVE-2026-85769
Libtpms: libtpms में tpm2 स्टेट अनमार्शलिंग में अनियंत्रित block_skip_read() ब्लॉकसाइज़ के माध्यम से हीप आउट-ऑफ-बाउंड्स रीड
- प्रकाशित
- 4 सित॰ 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libtpms में एक दोष पाया गया, जो एक लाइब्रेरी है जो सॉफ्टवेयर TPM 2.0 इम्यूलेशन प्रदान करती है। TPM 2.0 स्थिति को पुनर्स्थापित करते समय (उदाहरण के लिए वर्चुअल मशीन के पावर-ऑन या स्थिति/माइग्रेशन पुनर्स्थापना के दौरान), एक दूषित स्थिति ब्लॉब एक अत्यधिक बड़ी स्किप-ब्लॉक लंबाई प्रदान कर सकता है जिसे इनपुट बफर के शेष आकार के विरुद्ध मान्य नहीं किया जाता है। यह एक आंतरिक आकार काउंटर को नकारात्मक कर सकता है, जो असुरक्षित साइन्ड-टू-अनसाइन्ड रूपांतरण के कारण बाद की सीमा जांच को बायपास करता है, जिससे पार्सर स्थिति डेटा रखने वाले हीप बफर की सीमाओं के बाहर मेमोरी पढ़ता है। सफल शोषण libtpms को होस्ट करने वाली प्रक्रिया (जैसे swtpm) को क्रैश कर सकता है, जिसके परिणामस्वरूप इम्यूलेटेड TPM डिवाइस और उस पर निर्भर वर्चुअल मशीन की सेवा से वंचितता (denial of service) होती है। कोई डेटा भ्रष्टाचार या सूचना प्रकटीकरण की पुष्टि नहीं की गई।
स्रोत
1CVE-2026-85769 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, libtpms TPM 2.0 स्टेट डिसीरियलाइज़ेशन में हीप आउट-ऑफ-बाउंड्स रीड, जो क्राफ्टेड स्टेट ब्लॉब के माध्यम से डिनायल ऑफ सर्विस प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।