PT-2026-55975 · Op Tee · Op-Tee
CVSS v3.1
3.8
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
OP-TEE versões 3.3.0 até 4.10.x
Descrição
Existe um vazamento de recursos na lógica de limpeza de memória compartilhada do OP-TEE, um Ambiente de Execução Confiável (TEE) projetado para núcleos Arm Cortex-A usando a tecnologia TrustZone. A função
cleanup shm refs() em core/tee/entry std.c falha ao aplicar a máscara de bits OPTEE MSG ATTR TYPE MASK aos atributos de parâmetro. Quando um chamador do mundo normal fornece parâmetros de memória não contíguos, o sistema não consegue corresponder ao tipo de atributo em sua instrução switch interna e ignora a chamada mobj put(). Isso resulta em um vazamento de referência persistente de objetos mobj reg shm. Este problema afeta especificamente configurações não-FF-A que suportam memória compartilhada não segura e não contígua. O acúmulo desses vazamentos consome progressivamente o heap do mundo seguro, degradando a capacidade do sistema de processar operações de aplicativos confiáveis e, eventualmente, exigindo a reinicialização do sistema.Recomendações
Atualizar para a versão 4.11.0.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Op-Tee