PT-2026-78321 · Swtpm · Swtpm

CVE-2026-75900

·

Publicado

2026-08-19

·

Atualizado

2026-08-25

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas swtpm (versões afetadas não especificadas)
Descrição Uma leitura fora dos limites existe na função SWTPM NVRAM CheckHeader(). O problema ocorre porque a guarda de entrada valida o comprimento do buffer usando sizeof(bh), que se refere ao tamanho de um ponteiro, em vez de sizeof(*bh), que se refere ao tamanho real da estrutura. Essa divergência permite que buffers subdimensionados passem na validação, resultando em um overread de heap ao acessar o campo totlen. Em sistemas de 64 bits, isso causa um overread de 2 bytes, enquanto sistemas de 32 bits sofrem um overread de 6 bytes. Isso pode levar ao encerramento do daemon em certas plataformas e ao vazamento de dados do heap para os logs.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96876
CVE-2026-75900
OPENSUSE-SU-2026:11598-1

Produtos afetados

Swtpm