CVE-2022-46152
OP-TEE Trusted OS가 cleanup_shm_refs 함수의 배열 인덱스 부적절한 검증에 취약함
- 게시됨
- 2022. 11. 29.
- 업데이트됨
- 2025. 4. 22.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 40.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
OP-TEE Trusted OS는 Trusted Execution Environment(TEE)인 OP-TEE 프로젝트의 보안 측(secure side) 구현체입니다. 3.19.0 이전 버전에는 부적절한 배열 인덱스 검증(Improper Validation of Array Index) 취약점이 포함되어 있습니다. `cleanup_shm_refs()` 함수는 `entry_invoke_command()`와 `entry_open_session()` 양쪽에서 호출됩니다. `OPTEE_MSG_CMD_OPEN_SESSION` 및 `OPTEE_MSG_CMD_INVOKE_COMMAND` 명령은 OP-TEE SMC를 통해 일반 세계(normal world)에서 실행될 수 있습니다. 이 함수는 `get_cmd_buffer()` 함수에서 `OPTEE_MSG_MAX_NUM_PARAMS`(127)로만 제한되는 `num_params` 인자를 검증하지 않습니다. 따라서 일반 세계의 공격자는 `cleanup_shm_refs`에서 범위를 벗어난 읽기(out-of-bounds read)를 유발하고 `mobj_put()` 함수에서 가짜 객체(fake-object)를 해제할 수 있는 SMC 호출을 구성할 수 있습니다. SMC 명령을 실행할 권한이 있는 일반 세계 공격자는 이 결함을 악용할 수 있습니다. 유지관리자들은 이 문제로 인해 일반 세계에서 보안 세계(secure world)로의 로컬 권한 상승(local privilege escalation)이 가능하다고 판단합니다. 3.19.0 버전에는 이 문제에 대한 수정 사항이 포함되어 있습니다. 알려진 우회 방법은 없습니다.
소스
1CVE-2022-46152: `cleanup_shm_refs' 함수의 배열 인덱스 검증 불량.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.