CVE-2026-33317
OP-TEE: lettura fuori dai limiti e divulgazione di memoria nella TA PKCS#11
- Pubblicato
- 24 apr 2026
- Aggiornato
- 24 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:LBasso · prossimi 30 giorni
- Percentile
- 8,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OP-TEE è un Trusted Execution Environment (TEE) progettato come companion di un kernel Linux non sicuro in esecuzione su Arm; core Cortex-A che utilizzano la tecnologia TrustZone. Nelle versioni dalla 3.13.0 alla 4.10.0, la mancanza di controlli in `entry_get_attribute_value()` in `ta/pkcs11/src/object.c` può portare a una lettura fuori dai limiti dall'heap della TA PKCS#11 o a un crash. Quando concatenata con la lettura fuori dai limiti, la funzione TA PKCS#11 `PKCS11_CMD_GET_ATTRIBUTE_VALUE` o `entry_get_attribute_value()` può, con un parametro template non valido, essere indotta a leggere al massimo 7 byte oltre la fine del buffer del template e a scrivere oltre la fine del buffer del template con il contenuto di un valore di attributo di un oggetto PKCS#11. I commit e031c4e562023fd9f199e39fd2e85797e4cbdca9, 16926d5a46934c46e6656246b4fc18385a246900 e 149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca contengono le patch e si prevede che facciano parte della versione 4.11.0.
Fonti
1Proof-of-concept per CVE-2026-33317, una scrittura fuori dai limiti in OP-TEE PKCS#11 TA, che dimostra la corruzione dell'heap del Secure World tramite un template di attributi malformato.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.