PT-2026-70244 · Tpm2.0+1 · Tpm2.0+1

CVE-2026-6727

·

Publicado

2026-08-11

·

Atualizado

2026-09-07

CVSS v3.1

5.9

Média

VetorAV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de canal lateral de temporização existe na implementação de descriptografia RSA OAEP. Um invasor local privilegiado com acesso à interface de comando do TPM pode explorar diferenças de temporização para recuperar informações que permitam a descriptografia de textos cifrados criptografados para chaves RSA gerenciadas pelo TPM, incluindo a RSA Endorsement Key (EK), blobs de importação, blobs de credenciais e sais de sessão. Sob certas condições, isso também pode permitir a falsificação de atestações do TPM 2.0.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6727

Produtos afetados

Tpm2.0
Windows