CVE-2026-33317
OP-TEE: PKCS#11 TA の領域外読み取りとメモリ開示
- 公開済み
- 2026/04/24
- 更新済み
- 2026/04/24
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L低 · 今後 30 日間
- パーセンタイル
- 8.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
OP-TEEは、ArmのCortex-Aコア上でTrustZoneテクノロジーを使用して動作する非セキュアなLinuxカーネルのコンパニオンとして設計されたTrusted Execution Environment(TEE)です。バージョン3.13.0から4.10.0において、`ta/pkcs11/src/object.c`の`entry_get_attribute_value()`にチェックが欠如しているため、PKCS#11 TAヒープからの範囲外読み取りやクラッシュが発生する可能性があります。このOOB読み取りと連鎖すると、PKCS#11 TA関数`PKCS11_CMD_GET_ATTRIBUTE_VALUE`または`entry_get_attribute_value()`は、不正なテンプレートパラメータを使用することで、テンプレートバッファの末尾を最大7バイト超えて読み取り、PKCS#11オブジェクトの属性値の内容でテンプレートバッファの末尾を超えて書き込むように欺かれる可能性があります。コミットe031c4e562023fd9f199e39fd2e85797e4cbdca9、16926d5a46934c46e6656246b4fc18385a246900、および149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1caにはパッチが含まれており、バージョン4.11.0の一部となる予定です。
ソース
1CVE-2026-33317の概念実証。OP-TEE PKCS#11 TAにおける領域外書き込みであり、不正な属性テンプレートを介したセキュアワールドのヒープ破壊を実証します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。