PT-2026-69901 · Debian+3 · Optee Os
CVE-2026-71967
·
Publicado
2026-08-10
·
Atualizado
2026-08-25
CVSS v4.0
5.7
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OP-TEE OS versões anteriores ao commit 0aadfc2 da versão 4.10.0
Description
Ocorre uma desreferenciação de ponteiro nulo no manipulador
open session do pseudo-TA Widevine quando a configuração CFG WIDEVINE PTA está habilitada. Clientes do Normal World podem desencadear isso ao abrir uma sessão diretamente no Widevine PTA, levando a uma desreferenciação incondicional de um ponteiro de sessão de chamada NULL através da função is user ta ctx(). Isso resulta em uma falha no S-EL1, causando a negação de serviço ao travar o ambiente de execução confiável (TEE), que é uma área segura do processador principal usada para proteger dados sensíveis.Recommendations
Atualize para a versão que contém o commit 0aadfc2.
Como medida de mitigação temporária, desabilite a configuração
CFG WIDEVINE PTA.Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Optee Os