CVE-2026-85769
Libtpms: libtpms의 tpm2 상태 역직렬화 과정에서 검증되지 않은 block_skip_read() 블록 크기로 인한 힙 버퍼 오버리드(heap out-of-bounds read)
- 게시됨
- 2026. 9. 4.
- 업데이트됨
- 2026. 9. 9.
- CNA 할당 중
- redhat
- 증거 관찰됨
- 2026. 9. 4.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 32.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
libtpms(소프트웨어 TPM 2.0 에뮬레이션을 제공하는 라이브러리)에서 결함이 발견되었습니다. TPM 2.0 상태를 복원할 때(예: 가상 머신의 전원 켜기 또는 상태/마이그레이션 복원 중), 잘못 구성된 상태 blob이 입력 버퍼의 남은 크기에 대해 검증되지 않는 과도한 크기의 건너뛰기 블록 길이를 제공할 수 있습니다. 이로 인해 내부 크기 카운터가 음수로 변할 수 있으며, 이는 안전하지 않은 부호 있는 정수에서 부호 없는 정수로의 변환으로 인해 이후의 경계 검사를 우회하여 파서가 상태 데이터를 보유한 힙 버퍼의 경계를 벗어난 메모리를 읽게 만듭니다. 악용에 성공하면 libtpms를 호스팅하는 프로세스(예: swtpm)가 충돌하여 에뮬레이션된 TPM 장치와 이에 의존하는 가상 머신의 서비스 거부(denial of service)가 발생할 수 있습니다. 데이터 손상이나 정보 유출은 확인되지 않았습니다.
소스
1CVE-2026-85769에 대한 개념 증명 익스플로잇으로, libtpms TPM 2.0 상태 역직렬화의 힙 버퍼 오버리드(heap out-of-bounds read) 취약점을 악용하여 조작된 상태 블롭(state blob)을 통해 서비스 거부(denial of service)를 시연합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.