CVE-2026-33317
OP-TEE: чтение за пределами буфера и раскрытие памяти в PKCS#11 TA
- Опубликовано
- 24 апр. 2026 г.
- Обновлено
- 24 апр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:LНизкий · следующие 30 дней
- Процентиль
- 8,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
OP-TEE — это доверенная среда выполнения (TEE), спроектированная как дополнение к незащищённому ядру Linux, работающему на Arm; ядрах Cortex-A с использованием технологии TrustZone. В версиях с 3.13.0 по 4.10.0 отсутствие проверок в `entry_get_attribute_value()` в `ta/pkcs11/src/object.c` может привести к чтению за пределами буфера из кучи PKCS#11 TA или к сбою. При сочетании с чтением за пределами буфера функция PKCS#11 TA `PKCS11_CMD_GET_ATTRIBUTE_VALUE` или `entry_get_attribute_value()` может при некорректном параметре шаблона быть обманута и прочитать не более 7 байт за конец буфера шаблона, а также записать за конец буфера шаблона содержимое значения атрибута объекта PKCS#11. Коммиты e031c4e562023fd9f199e39fd2e85797e4cbdca9, 16926d5a46934c46e6656246b4fc18385a246900 и 149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca содержат исправления и, как ожидается, войдут в версию 4.11.0.
Источники
1Доказательство концепции для CVE-2026-33317, записи за пределами границ в OP-TEE PKCS#11 TA, демонстрирующей повреждение кучи Secure World через некорректный шаблон атрибутов.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.