PT-2026-55976 · Op Tee · Op-Tee
CVE-2026-44362
·
Publicado
2026-07-06
·
Atualizado
2026-07-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
OP-TEE versões 3.20.0 through 4.10.x
Description
OP-TEE é um Ambiente de Execução Confiável (TEE) projetado como companheiro de um kernel Linux não seguro executado em núcleos Arm Cortex-A usando a tecnologia TrustZone. Uma falha na proteção de rollback de subchaves permite o uso de versões de subchaves revogadas ou antigas porque os dados de versionamento não são propagados durante o processo de carregamento do Trusted Application (TA). Especificamente, a função
shdr load pub key() em core/crypto/signed hdr.c analisa os cabeçalhos de subchaves, mas não atribui a subkey version à estrutura de tempo de execução shdr pub key, mantendo o campo key->version em zero. Consequentemente, quando ree fs ta open() em core/kernel/ree fs ta.c chama check update version(), uma versão zerada é passada para o banco de dados de rollback. Isso impede que o banco de dados avance e ignora a verificação de rollback, permitindo que TAs assinados com cadeias de subchaves rebaixadas sejam carregados com sucesso. Este problema afeta configurações mainline que utilizam cadeias de assinatura baseadas em subchaves para autenticação de TA.Recommendations
Atualizar para a versão 4.11.0.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Op-Tee