PT-2026-70243 · Tcg+1 · Tpm 2.0 Reference Code+1
CVE-2026-6726
·
Publicado
2026-08-11
·
Atualizado
2026-09-07
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
TCG TPM 2.0 reference code (versões afetadas não especificadas)
Descrição
Existe um problema de vazamento de informações que permite que um invasor local com privilégios elevados obtenha uma credencial de uma CA compatível com TPM para uma chave TPM falsificada, como uma Attestation Key, DevID Key ou chave de autenticação TLS. Isso poderia permitir que o invasor falsificasse outras atestações do TPM 2.0 usando a chave obtida.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tpm 2.0 Reference Code
Windows