Vulnerabilidades en la implementación de referencia de TPM 2.0 que permiten acceder a datos en el chip criptográfico
En el código de la implementación de referencia de la especificación TPM 2.0 (Trusted Platform Module) se han identificado vulnerabilidades (CVE-2023-1017, CVE-2023-1018) que pueden llevar a la escritura o lectura de datos fuera del búfer asignado. Un ataque a implementaciones de criptoprocesadores que utilizan este código vulnerable podría resultar en la extracción o sobrescritura de información almacenada en el chip, como claves criptográficas. La posibilidad de sobrescribir datos en el firmware de TPM podría ser […]
