CVE-2026-6727

Media5.9Publicada el 11 de agosto de 2026

Existe una vulnerabilidad de canal lateral de temporización en la implementación de descifrado RSA OAEP. Un atacante local privilegiado con acceso a la interfaz de comandos TPM podría aprovechar las diferencias de temporización para recuperar información que podría permitir el descifrado de textos cifrados cifrados para claves RSA gestionadas por TPM, incluida la RSA Endorsement Key (EK), incluidos import blobs, credential blobs y session salts. En determinadas condiciones, esto también puede permitir la falsificación de atestaciones TPM 2.0. Consulte TCGVRT0011.

Puntuación CVSS5.9 / 10CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-208

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE