CVE-2022-46152
OP-TEE Trusted OS 在 cleanup_shm_refs 函数中存在数组索引验证不当漏洞
- 已发布
- 2022年11月29日
- 已更新
- 2025年4月22日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月6日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 40.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OP-TEE Trusted OS 是 OP-TEE 项目的安全侧实现,该项目是一个可信执行环境。3.19.0 之前的版本包含一个数组索引验证不当漏洞。函数 `cleanup_shm_refs()` 同时被 `entry_invoke_command()` 和 `entry_open_session()` 调用。命令 `OPTEE_MSG_CMD_OPEN_SESSION` 和 `OPTEE_MSG_CMD_INVOKE_COMMAND` 可以通过 OP-TEE SMC 从普通世界执行。该函数未对 `num_params` 参数进行验证,该参数在函数 `get_cmd_buffer()` 中仅被限制为 `OPTEE_MSG_MAX_NUM_PARAMS`(127)。因此,普通世界中的攻击者可以构造一个 SMC 调用,导致在 `cleanup_shm_refs` 中发生越界读取,并可能导致函数 `mobj_put()` 中释放伪造对象。拥有执行 SMC 指令权限的普通世界攻击者可能利用此漏洞。维护者认为,此问题允许从普通世界到安全世界的本地权限提升。3.19.0 版本包含对此问题的修复。目前没有已知的变通方案。
来源
1CVE-2022-46152: `cleanup_shm_refs' 函数中的数组索引验证不当
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。