PT-2026-67570 · Unknown · Caliptra Core Rom

CVE-2026-11835

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v4.0

5.6

Média

VetorAV:L/AC:H/AT:P/PR:H/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Caliptra Core ROM versões 2.1.0 through 2.1.1
Description Uma falha de Time-of-check time-of-use (TOCTOU) combinada com a falta de validação de entrada na função UpdateResetFlow::run() em modo de subsistema permite que um invasor local ignore a inicialização segura (secure boot). Ao fornecer um endereço de staging AXI que não é validado em relação ao SS EXTERNAL STAGING AREA BASE ADDR, um invasor pode modificar o firmware entre a fase de verificação e o carregamento no Instruction Cache and Tightly Coupled Memory (ICCM). Isso permite que a invasão permaneça oculta, pois a atestação continua a reportar o digest da imagem originalmente verificada. A exploração bem-sucedida requer um firmware de MCU comprometido com acesso de gerente AXI à SRAM não protegida acessível pelo Caliptra.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11835
GHSA-49MM-5GQ5-V97F

Produtos afetados

Caliptra Core Rom