CVE-2026-6726

Élevée7.9Publiée le 11 août 2026

Une vulnérabilité de divulgation d'informations a été signalée dans le code de référence TCG TPM 2.0 qui pourrait permettre à un attaquant local disposant de privilèges élevés d'obtenir un credential auprès d'une CA compatible TPM pour une clé TPM falsifiée (telle qu'une Attestation Key, DevID Key ou clé d'authentification TLS) et de falsifier d'autres attestations TPM 2.0 avec cette clé. Voir aussi TCG VRT0010.

Score CVSS7.9 / 10CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-704

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE