CVE-2026-6727
Esiste una vulnerabilità timing side-channel nell'implementazione della decrittazione RSA OAEP. Un attaccante locale privilegiato con accesso all'interfaccia dei comandi TPM potrebbe essere in grado di sfruttare differenze di timing per recuperare informazioni che potrebbero consentire la decrittazione di testi cifrati cifrati per chiavi RSA gestite dal TPM, inclusa la RSA Endorsement Key (EK), inclusi import blobs, credential blobs e session salts. In determinate condizioni, ciò potrebbe anche consentire la falsificazione delle attestazioni TPM 2.0. Fare riferimento a TCGVRT0011.
Punteggio CVSS5.9 / 10
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:NTipo di debolezza (CWE)CWE-208
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
