PT-2026-70244 · Tpm2.0+1 · Tpm2.0+1
CVE-2026-6727
·
Publicado
2026-08-11
·
Atualizado
2026-09-07
CVSS v3.1
5.9
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de canal lateral de temporização existe na implementação de descriptografia RSA OAEP. Um invasor local privilegiado com acesso à interface de comando do TPM pode explorar diferenças de temporização para recuperar informações que permitam a descriptografia de textos cifrados criptografados para chaves RSA gerenciadas pelo TPM, incluindo a RSA Endorsement Key (EK), blobs de importação, blobs de credenciais e sais de sessão. Sob certas condições, isso também pode permitir a falsificação de atestações do TPM 2.0.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tpm2.0
Windows