CVE-2026-6727
Existe una vulnerabilidad de canal lateral de temporización en la implementación de descifrado RSA OAEP. Un atacante local privilegiado con acceso a la interfaz de comandos TPM podría aprovechar las diferencias de temporización para recuperar información que podría permitir el descifrado de textos cifrados cifrados para claves RSA gestionadas por TPM, incluida la RSA Endorsement Key (EK), incluidos import blobs, credential blobs y session salts. En determinadas condiciones, esto también puede permitir la falsificación de atestaciones TPM 2.0. Consulte TCGVRT0011.
Puntuación CVSS5.9 / 10
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:NTipo de debilidad (CWE)CWE-208
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
