PT-2026-55975 · Op Tee · Op-Tee

·

CVE-2026-42546

·

Publicado

2026-07-06

·

Atualizado

2026-07-07

CVSS v3.1

3.8

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OP-TEE versões 3.3.0 até 4.10.x
Descrição Existe um vazamento de recursos na lógica de limpeza de memória compartilhada do OP-TEE, um Ambiente de Execução Confiável (TEE) projetado para núcleos Arm Cortex-A usando a tecnologia TrustZone. A função cleanup shm refs() em core/tee/entry std.c falha ao aplicar a máscara de bits OPTEE MSG ATTR TYPE MASK aos atributos de parâmetro. Quando um chamador do mundo normal fornece parâmetros de memória não contíguos, o sistema não consegue corresponder ao tipo de atributo em sua instrução switch interna e ignora a chamada mobj put(). Isso resulta em um vazamento de referência persistente de objetos mobj reg shm. Este problema afeta especificamente configurações não-FF-A que suportam memória compartilhada não segura e não contígua. O acúmulo desses vazamentos consome progressivamente o heap do mundo seguro, degradando a capacidade do sistema de processar operações de aplicativos confiáveis e, eventualmente, exigindo a reinicialização do sistema.
Recomendações Atualizar para a versão 4.11.0.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42546

Produtos afetados

Op-Tee