PT-2026-70243 · Tcg+1 · Tpm 2.0 Reference Code+1

CVE-2026-6726

·

Publicado

2026-08-11

·

Atualizado

2026-09-07

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas TCG TPM 2.0 reference code (versões afetadas não especificadas)
Descrição Existe um problema de vazamento de informações que permite que um invasor local com privilégios elevados obtenha uma credencial de uma CA compatível com TPM para uma chave TPM falsificada, como uma Attestation Key, DevID Key ou chave de autenticação TLS. Isso poderia permitir que o invasor falsificasse outras atestações do TPM 2.0 usando a chave obtida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6726

Produtos afetados

Tpm 2.0 Reference Code
Windows