CVE-2022-46152
OP-TEE Trusted OS уязвим из-за некорректной проверки индекса массива в функции cleanup_shm_refs
- Опубликовано
- 29 нояб. 2022 г.
- Обновлено
- 22 апр. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 40,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
OP-TEE Trusted OS — это реализация безопасной стороны проекта OP-TEE, доверенной среды выполнения (Trusted Execution Environment). Версии до 3.19.0 содержат уязвимость, связанную с некорректной проверкой индекса массива. Функция `cleanup_shm_refs()` вызывается как `entry_invoke_command()`, так и `entry_open_session()`. Команды `OPTEE_MSG_CMD_OPEN_SESSION` и `OPTEE_MSG_CMD_INVOKE_COMMAND` могут выполняться из обычного мира через OP-TEE SMC. Эта функция не проверяет аргумент `num_params`, который ограничен значением `OPTEE_MSG_MAX_NUM_PARAMS` (127) только в функции `get_cmd_buffer()`. Таким образом, атакующий в обычном мире может создать SMC-вызов, который приведёт к чтению за пределами границ в `cleanup_shm_refs` и, возможно, к освобождению поддельных объектов в функции `mobj_put()`. Атакующий из обычного мира, имеющий разрешение на выполнение инструкций SMC, может использовать этот недостаток. По мнению сопровождающих, эта проблема позволяет локально повысить привилегии из обычного мира в безопасный мир. Версия 3.19.0 содержит исправление этой проблемы. Известных обходных путей нет.
Источники
1CVE-2022-46152: Некорректная проверка индекса массива в функции `cleanup_shm_refs`.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.