VU#431093: Эталонный код TCG T... Заметка

VU#431093: Эталонный код TCG TPM 2.0 уязвим к утечке информации и атакам по побочным каналам времени выполнения

Обнаружены две уязвимости, CVE-2026-6726 и CVE-2026-6727, в эталонной реализации TPM 2.0. CVE-2026-6727 — это уязвимость по стороннему каналу времени при дешифровании RSA OAEP. CVE-2026-6726 — это уязвимость утечки информации, связанная с поддельными ключами TPM. Для эксплуатации этих проблем требуется привилегированный локальный доступ к интерфейсу команд TPM. Успешная эксплуатация может позволить злоумышленнику расшифровать данные, зашифрованные для управляемых TPM RSA-ключей. Это также может позволить создавать поддельные аттестации TPM 2.0 с использованием поддельных ключей. Уязвимости подробно описаны в рекомендациях TCG TCGVRT010 и TCGVRT0011. Поставщики TPM устранили эти недостатки, выпустив обновленные прошивки и программное обеспечение. Пользователям следует установить эти обновления от поставщика своей платформы или TPM. Облачные провайдеры, использующие программные TPM, также могли развернуть необходимые исправления. Общее влияние варьируется в зависимости от реализации и использования TPM.