CVE-2026-6727

Media5.9Pubblicata il 11 agosto 2026

Esiste una vulnerabilità timing side-channel nell'implementazione della decrittazione RSA OAEP. Un attaccante locale privilegiato con accesso all'interfaccia dei comandi TPM potrebbe essere in grado di sfruttare differenze di timing per recuperare informazioni che potrebbero consentire la decrittazione di testi cifrati cifrati per chiavi RSA gestite dal TPM, inclusa la RSA Endorsement Key (EK), inclusi import blobs, credential blobs e session salts. In determinate condizioni, ciò potrebbe anche consentire la falsificazione delle attestazioni TPM 2.0. Fare riferimento a TCGVRT0011.

Punteggio CVSS5.9 / 10CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Tipo di debolezza (CWE)CWE-208

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE