VU#431093:TCG TPM 2.0 参考代码存在信息泄露和时序侧信道攻击漏洞
在 TPM 2.0 参考实现中发现了两个漏洞:CVE-2026-6726 和 CVE-2026-6727。CVE-2026-6727 是 RSA OAEP 解密中的时序侧信道缺陷。CVE-2026-6726 是与伪造 TPM 密钥相关的信息泄露漏洞。利用这些漏洞需要特权本地访问 TPM 命令接口。成功利用可能导致攻击者解密使用 TPM 管理的 RSA 密钥加密的数据,并可能利用伪造密钥创建欺诈性的 TPM 2.0 认证。这些漏洞的详细信息载于 TCG 通告 TCGVRT010 和 TCGVRT0011。TPM 厂商已通过发布更新的固件和软件解决了这些缺陷。用户应从其平台或 TPM 厂商应用这些更新。使用软件 TPM 的云提供商可能也已部署了必要的补丁。总体影响因 TPM 的实现和使用情况而异。