CVE-2026-85769
Libtpms: libtpms: чтение за пределами выделенной памяти в куче при демаршалинге состояния tpm2 через непроверяемый размер блока в block_skip_read()
- Опубликовано
- 4 сент. 2026 г.
- Обновлено
- 9 сент. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 4 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 32,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Обнаружен дефект в libtpms — библиотеке, обеспечивающей программную эмуляцию TPM 2.0. При восстановлении состояния TPM 2.0 (например, во время включения виртуальной машины или восстановления состояния/миграции) повреждённый blob состояния может содержать чрезмерно большой размер пропускаемого блока, который не проверяется на соответствие оставшемуся размеру входного буфера. Это может привести к отрицательному значению внутреннего счётчика размера, что обходит последующую проверку границ из-за небезопасного преобразования знакового значения в беззнаковое, заставляя анализатор читать память за пределами границ heap-буфера, содержащего данные состояния. Успешная эксплуатация может привести к сбою процесса, размещающего libtpms (например, swtpm), что вызовет отказ в обслуживании эмулируемого устройства TPM и зависящей от него виртуальной машины. Повреждение данных или раскрытие информации не подтверждены.
Источники
1Доказательство концепции эксплуатации для CVE-2026-85769, чтения за пределами выделенной области кучи при десериализации состояния TPM 2.0 в libtpms, демонстрирующее отказ в обслуживании через специально сформированный blob состояния.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.