CVE-2026-85769
Libtpms: lettura heap fuori dai limiti nello unmarshalling dello stato tpm2 tramite blocksize non controllato in block_skip_read()
- Pubblicato
- 4 set 2026
- Aggiornato
- 9 set 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 4 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 32,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata riscontrata una vulnerabilità in libtpms, una libreria che fornisce l'emulazione software di TPM 2.0. Durante il ripristino dello stato TPM 2.0 (ad esempio all'accensione di una macchina virtuale o al ripristino dello stato/migrazione), un blob di stato malformato può fornire una lunghezza di blocco di salto eccessiva che non viene validata rispetto alla dimensione rimanente del buffer di input. Ciò può portare un contatore di dimensione interno a diventare negativo, aggirando un successivo controllo dei limiti a causa di una conversione non sicura da signed a unsigned, facendo sì che il parser legga memoria al di fuori dei limiti del buffer heap che contiene i dati di stato. Uno sfruttamento riuscito può causare il crash del processo che ospita libtpms (come swtpm), determinando un denial of service del dispositivo TPM emulato e della macchina virtuale che ne dipende. Non è stata confermata alcuna corruzione dei dati o divulgazione di informazioni.
Fonti
1Proof-of-concept exploit per CVE-2026-85769, una lettura heap fuori dai limiti nella deserializzazione dello stato TPM 2.0 di libtpms, che dimostra il denial of service tramite un blob di stato appositamente predisposto.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.