Schwachstellen in der Referenzimplementation von TPM 2.0, die den Zugriff auf Daten im Krypto-Chip ermöglichen
Im Code der Referenzimplementation der TPM 2.0-Spezifikation (Trusted Platform Module) wurden Schwachstellen (CVE-2023-1017, CVE-2023-1018) entdeckt, die dazu führen können, dass Daten außerhalb des zugewiesenen Puffers gelesen oder geschrieben werden. Angriffe auf Implementierungen von Kryptoprozessoren, die den anfälligen Code verwenden, können zu einer Extraktion oder Überschreibung von Informationen führen, die auf dem Chip gespeichert sind, wie z.B. kryptografische Schlüssel. Die Möglichkeit zur Überschreibung von Daten in der TPM-Firmware könnte […]
