CVE-2026-6727

Mittel5.9Veröffentlicht am 11. August 2026

In der RSA OAEP-Entschlüsselungsimplementierung existiert eine Timing-Side-Channel-Schwachstelle. Ein privilegierter lokaler Angreifer mit Zugriff auf die TPM-Befehlsschnittstelle kann möglicherweise Timing-Unterschiede ausnutzen, um Informationen wiederherzustellen, die die Entschlüsselung von Chiffretexten ermöglichen könnten, die für TPM-verwaltete RSA-Schlüssel verschlüsselt wurden, einschließlich des RSA Endorsement Key (EK), einschließlich Import-Blobs, Credential-Blobs und Session-Salts. Unter bestimmten Bedingungen kann dies auch die Fälschung von TPM 2.0-Attestierungen ermöglichen. Siehe TCGVRT0011.

CVSS-Score5.9 / 10CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Schwachstellentyp (CWE)CWE-208

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank