VU#431093: TCG TPM 2.0 참조 코드가 ... 노트

VU#431093: TCG TPM 2.0 참조 코드가 정보 유출 및 타이밍 부채널 공격에 취약한 것으로 발견됨

TPM 2.0 참조 구현에서 두 가지 취약점, CVE-2026-6726 및 CVE-2026-6727이 발견되었습니다. CVE-2026-6727은 RSA OAEP 복호화의 타이밍 부채널 결함입니다. CVE-2026-6726은 위조된 TPM 키와 관련된 정보 누출 취약점입니다. 이러한 문제는 악용하기 위해 TPM 명령 인터페이스에 대한 권한 있는 로컬 액세스가 필요합니다. 성공적으로 악용하면 공격자가 TPM 관리 RSA 키로 암호화된 데이터를 복호화할 수 있습니다. 또한 위조된 키를 사용하여 사기성 TPM 2.0 증명을 생성할 수도 있습니다. 이 취약점은 TCG 권고 TCGVRT010 및 TCGVRT0011에 자세히 설명되어 있습니다. TPM 공급업체는 업데이트된 펌웨어 및 소프트웨어를 출시하여 이러한 결함을 해결했습니다. 사용자는 플랫폼 또는 TPM 공급업체의 이러한 업데이트를 적용해야 합니다. 소프트웨어 TPM을 사용하는 클라우드 공급업체도 필요한 패치를 배포했을 수 있습니다. 전반적인 영향은 TPM 구현 및 사용에 따라 달라집니다.