PT-2025-27951 · Op Tee · Op-Tee
CVE-2025-46733
·
Publicado
2025-07-04
·
Atualizado
2026-04-03
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
OP-TEE versão 4.5.0
Descrição:
O OP-TEE é um Ambiente de Execução Confiável (TEE) projetado como um companheiro para um kernel Linux não seguro executando em núcleos Arm Cortex-A que utilizam a tecnologia TrustZone. Um atacante pode acionar um panic em uma TA que utiliza a API de Armazenamento Seguro libutee ao usar um binário tee-supplicant especialmente criado executando no userspace do REE. Muitas funções na libutee entrarão em panic se uma chamada de sistema retornar um código de retorno inesperado. Este comportamento é exigido pela especificação da TEE Internal Core API. No entanto, na implementação do OP-TEE, os códigos de retorno das operações de armazenamento seguro são passados sem sanitização desde o tee-supplicant do REE, através do tee-driver do kernel Linux, através do kernel do OP-TEE, de volta à libutee. Isso permite que um atacante com acesso ao userspace do REE execute um processo tee-supplicant malicioso que responde às solicitações de armazenamento com códigos de resposta inesperados, acionando um panic na TA solicitante. O impacto deste problema depende significativamente do comportamento das TAs afetadas e, para algumas, pode se manifestar como uma negação de serviço, enquanto para outras, como a TA fTPM, pode resultar na divulgação de dados sensíveis.
Recomendações:
Para a versão 4.5.0 do OP-TEE, atualize para uma versão que inclua a correção disponível no commit 941a58d78c99c4754fbd4ec3079ec9e1d596af8f. Como solução temporária, considere restringir o acesso ao binário tee-supplicant para prevenir substituição maliciosa. Além disso, restrinja o acesso à API de Armazenamento Seguro para minimizar o risco de exploração.
Exploit
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Op-Tee