OP-TEE는 Arm에서 실행되는 비보안 Linux 커널과 함께 설계된 TEE(신뢰할 수 있는 실행 환경)입니다. TrustZone 기술을 사용하는 Cortex-A 코어. 버전 3.13.0~4.10.0에서는 `ta/pkcs11/src/object.c`의 `entry_get_attribute_value()`에 검사가 누락되어 PKCS#11 TA 힙에서 범위를 벗어난 읽기가 발생하거나 충돌이 발생할 수 있습니다. OOB 읽기와 연결되면 PKCS#11 TA 함수 'PKCS11_CMD_GET_ATTRIBUTE_VALUE' 또는 'entry_get_attribute_value()'가 잘못된 템플릿 매개변수를 사용하여 다음을 수행할 수 있습니다.
OP-TEE는 Arm에서 실행되는 비보안 Linux 커널과 함께 설계된 TEE(신뢰할 수 있는 실행 환경)입니다. TrustZone 기술을 사용하는 Cortex-A 코어. 버전 3.13.0~4.10.0에서는 ta/pkcs11/src/object.c의 entry_get_attribute_value()에 검사가 누락되어 PKCS#11 TA 힙에서 범위를 벗어난 읽기가 발생하거나 충돌이 발생할 수 있습니다. OOB 읽기와 연결되면 PKCS#11 TA 함수 PKCS11_CMD_GET_ATTRIBUTE_VALUE 또는 entry_get_attribute_value()는 잘못된 템플릿 매개변수를 사용하여 템플릿 버퍼 끝을 넘어 최대 7바이트를 읽고 PKCS#11 객체의 속성 값 내용으로 템플릿 버퍼 끝을 넘어 쓰도록 속일 수 있습니다. e031c4e562023fd9f199e39fd2e85797e4cbdca9, 16926d5a46934c46e6656246b4fc18385a246900을 커밋하고 149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca에는 패치가 포함되어 있으며 버전 4.11.0의 일부가 될 것으로 예상됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 87.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준