CVE-2026-6726
Une vulnérabilité de divulgation d'informations a été signalée dans le code de référence TCG TPM 2.0 qui pourrait permettre à un attaquant local disposant de privilèges élevés d'obtenir un credential auprès d'une CA compatible TPM pour une clé TPM falsifiée (telle qu'une Attestation Key, DevID Key ou clé d'authentification TLS) et de falsifier d'autres attestations TPM 2.0 avec cette clé. Voir aussi TCG VRT0010.
Score CVSS7.9 / 10
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:NType de faiblesse (CWE)CWE-704
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
