VU#431093: TCG TPM 2.0 リファレンスコードが情報漏洩およびタイミングサイドチャネル攻撃に対して脆弱であることが判明
TPM 2.0 リファレンス実装において、CVE-2026-6726 および CVE-2026-6727 の 2 つの脆弱性が発見されました。CVE-2026-6727 は RSA OAEP 復号におけるタイミングサイドチャネルの欠陥です。CVE-2026-6726 は偽造された TPM キーに関連する情報漏洩の脆弱性です。これらの問題は、悪用するために TPM コマンドインターフェイスへの特権ローカルアクセスが必要です。悪用に成功すると、攻撃者は TPM 管理の RSA キーに暗号化されたデータを復号できるようになる可能性があります。また、偽造されたキーを使用して不正な TPM 2.0 認証を作成できるようになる可能性もあります。脆弱性の詳細は TCG アドバイザリ TCGVRT010 および TCGVRT0011 で説明されています。TPM ベンダーは、ファームウェアとソフトウェアのアップデートをリリースすることでこれらの欠陥に対処しました。ユーザーは、プラットフォームまたは TPM ベンダーからのこれらのアップデートを適用する必要があります。ソフトウェア TPM を使用しているクラウドプロバイダーも、必要なパッチを展開している可能性があります。全体的な影響は、TPM の実装と使用方法によって異なります。