TPM 2.0 referentside rakenduste haavatavused, mis võimaldavad pääseda ligi krüptokiibi andmetele
TPM 2.0 (Trusted Platform Module) referentside rakenduse koodis on tuvastatud haavatavused (CVE-2023-1017, CVE-2023-1018), mis põhjustavad andmete kirjutamise või lugemise väljaspool eraldatud puhverserverit. Rünnakute rakendustele, mis kasutavad haavatavat koodi, võivad viia krüptograafiliste võtmete ja muu chipi peal hoitava teabe, sealhulgas teabe, väljavõtmiseni või ülekirjutamiseni. TPM-i püsivara andmete ülekirjutamise võimalus võib olla […]
