Уязвимости в эталонной реализации TPM 2.0, позволяющие получить доступ к данным в крипточипе
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимости в эталонной реализации TPM 2.0, позволяющие получить доступ к данным в крипточипе
Author:В коде с эталонной реализацией спецификации TPM 2.0 (Trusted Platform Module) выявлены уязвимости (CVE-2023-1017, CVE-2023-1018), приводящие к записи или чтению данных за границей выделенного буфера. Атака на реализации криптопроцессоров, использующих уязвимый код, может привести к извлечению или перезаписи хранящейся на стороне чипа информации, такой как криптографические ключи. Возможность перезаписи данных в прошивке TPM может быть использована атакующим для организации выполнения своего кода в контексте TPM, что, например, может быть использовано для реализации бэкдоров, работающих на стороне TPM и не определяемых из операционной системы.
#csn #cyber_news
Оригинальная версия на сайте: