Op Tee · Op-Tee · CVE-2026-42546
**Nome do Software Vulnerável e Versões Afetadas**
OP-TEE versões 3.3.0 até 4.10.x
**Descrição**
Existe um vazamento de recursos na lógica de limpeza de memória compartilhada do OP-TEE, um Ambiente de Execução Confiável (TEE) projetado para núcleos Arm Cortex-A usando a tecnologia TrustZone. A função `cleanup shm refs()` em `core/tee/entry std.c` falha ao aplicar a máscara de bits `OPTEE MSG ATTR TYPE MASK` aos atributos de parâmetro. Quando um chamador do mundo normal fornece parâmetros de memória não contíguos, o sistema não consegue corresponder ao tipo de atributo em sua instrução switch interna e ignora a chamada `mobj put()`. Isso resulta em um vazamento de referência persistente de objetos `mobj reg shm`. Este problema afeta especificamente configurações não-FF-A que suportam memória compartilhada não segura e não contígua. O acúmulo desses vazamentos consome progressivamente o heap do mundo seguro, degradando a capacidade do sistema de processar operações de aplicativos confiáveis e, eventualmente, exigindo a reinicialização do sistema.
**Recomendações**
Atualizar para a versão 4.11.0.