PT-2026-55976 · Op Tee · Op-Tee

CVE-2026-44362

·

Publicado

2026-07-06

·

Atualizado

2026-07-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas OP-TEE versões 3.20.0 through 4.10.x
Description OP-TEE é um Ambiente de Execução Confiável (TEE) projetado como companheiro de um kernel Linux não seguro executado em núcleos Arm Cortex-A usando a tecnologia TrustZone. Uma falha na proteção de rollback de subchaves permite o uso de versões de subchaves revogadas ou antigas porque os dados de versionamento não são propagados durante o processo de carregamento do Trusted Application (TA). Especificamente, a função shdr load pub key() em core/crypto/signed hdr.c analisa os cabeçalhos de subchaves, mas não atribui a subkey version à estrutura de tempo de execução shdr pub key, mantendo o campo key->version em zero. Consequentemente, quando ree fs ta open() em core/kernel/ree fs ta.c chama check update version(), uma versão zerada é passada para o banco de dados de rollback. Isso impede que o banco de dados avance e ignora a verificação de rollback, permitindo que TAs assinados com cadeias de subchaves rebaixadas sejam carregados com sucesso. Este problema afeta configurações mainline que utilizam cadeias de assinatura baseadas em subchaves para autenticação de TA.
Recommendations Atualizar para a versão 4.11.0.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44362

Produtos afetados

Op-Tee