CVE-2026-85769
Libtpms: libtpms: leitura fora dos limites do heap no unmarshalling do estado tpm2 via blocksize não verificado em block_skip_read()
- Publicado
- 4 de set. de 2026
- Atualizado
- 9 de set. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 4 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 32,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha foi encontrada no libtpms, uma biblioteca que fornece emulação de TPM 2.0 por software. Ao restaurar o estado do TPM 2.0 (por exemplo, durante a inicialização de uma máquina virtual ou a restauração de estado/migração), um blob de estado malformado pode fornecer um comprimento de bloco de salto excessivo que não é validado em relação ao tamanho restante do buffer de entrada. Isso pode levar um contador interno de tamanho a ficar negativo, o que contorna uma verificação de limites subsequente devido a uma conversão insegura de sinal para sem sinal, fazendo com que o analisador leia memória fora dos limites do buffer de heap que contém os dados de estado. A exploração bem-sucedida pode travar o processo que hospeda o libtpms (como o swtpm), resultando em uma negação de serviço do dispositivo TPM emulado e da máquina virtual que depende dele. Nenhuma corrupção de dados ou divulgação de informações foi confirmada.
Fontes
1Prova de conceito de exploit para CVE-2026-85769, uma leitura fora dos limites do heap na desserialização de estado TPM 2.0 do libtpms, demonstrando negação de serviço por meio de blob de estado maliciosamente criado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.