CVE-2026-6727
In der RSA OAEP-Entschlüsselungsimplementierung existiert eine Timing-Side-Channel-Schwachstelle. Ein privilegierter lokaler Angreifer mit Zugriff auf die TPM-Befehlsschnittstelle kann möglicherweise Timing-Unterschiede ausnutzen, um Informationen wiederherzustellen, die die Entschlüsselung von Chiffretexten ermöglichen könnten, die für TPM-verwaltete RSA-Schlüssel verschlüsselt wurden, einschließlich des RSA Endorsement Key (EK), einschließlich Import-Blobs, Credential-Blobs und Session-Salts. Unter bestimmten Bedingungen kann dies auch die Fälschung von TPM 2.0-Attestierungen ermöglichen. Siehe TCGVRT0011.
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:NVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
