CVE-2022-46152
OP-TEE Trusted OS vulnerabile a validazione impropria dell'indice di array nella funzione cleanup_shm_refs
- Pubblicato
- 29 nov 2022
- Aggiornato
- 22 apr 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 40,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OP-TEE Trusted OS è l'implementazione del lato sicuro del progetto OP-TEE, un Trusted Execution Environment. Le versioni precedenti alla 3.19.0 contengono una vulnerabilità di convalida impropria dell'indice di un array. La funzione `cleanup_shm_refs()` viene chiamata sia da `entry_invoke_command()` che da `entry_open_session()`. I comandi `OPTEE_MSG_CMD_OPEN_SESSION` e `OPTEE_MSG_CMD_INVOKE_COMMAND` possono essere eseguiti dal mondo normale tramite una SMC OP-TEE. Questa funzione non convalida l'argomento `num_params`, che è limitato solo a `OPTEE_MSG_MAX_NUM_PARAMS` (127) nella funzione `get_cmd_buffer()`. Pertanto, un attaccante nel mondo normale può creare una chiamata SMC che causerà una lettura fuori dai limiti in `cleanup_shm_refs` e potenzialmente la liberazione di oggetti fittizi nella funzione `mobj_put()`. Un attaccante del mondo normale con il permesso di eseguire istruzioni SMC potrebbe sfruttare questa falla. I manutentori ritengono che questo problema consenta l'escalation dei privilegi locale dal mondo normale al mondo sicuro. La versione 3.19.0 contiene una correzione per questo problema. Non sono noti workaround.
Fonti
1CVE-2022-46152: validazione impropria dell'indice di array nella funzione `cleanup_shm_refs'.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.