CVE-2026-6727

Moyenne5.9Publiée le 11 août 2026

Une vulnérabilité de canal auxiliaire temporel existe dans l'implémentation du déchiffrement RSA OAEP. Un attaquant local privilégié ayant accès à l'interface de commande TPM peut être en mesure d'exploiter des différences de temps pour récupérer des informations qui pourraient permettre le déchiffrement des textes chiffrés chiffrés avec des clés RSA gérées par TPM, y compris la RSA Endorsement Key (EK), y compris les import blobs, les credential blobs et les session salts. Dans certaines conditions, cela peut également permettre la falsification des attestations TPM 2.0. Voir TCGVRT0011.

Score CVSS5.9 / 10CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-208

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE