CVE-2026-6726

Alta7.9Publicada el 11 de agosto de 2026

Se informó una vulnerabilidad de fuga de información en el código de referencia TCG TPM 2.0 que podría permitir a un atacante local con privilegios elevados obtener una credencial de una CA compatible con TPM para una clave TPM falsificada (como una Attestation Key, DevID Key o clave de autenticación TLS) y falsificar otras atestaciones TPM 2.0 con esta clave. Véase también TCG VRT0010.

Puntuación CVSS7.9 / 10CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-704

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE