Vulnérabilités dans l'implémentation de référence du TPM 2.0, permettant d'accéder aux données dans la puce cryptographique
Des vulnérabilités ont été identifiées dans le code de l'implémentation de référence de la spécification TPM 2.0 (Trusted Platform Module) (CVE-2023-1017, CVE-2023-1018), conduisant à l'écriture ou à la lecture de données en dehors de la mémoire tampon dédiée. Une attaque sur des implémentations de cryptoprocesseurs utilisant ce code vulnérable pourrait entraîner l'extraction ou la réécriture d'informations stockées sur la puce, telles que des clés cryptographiques. La possibilité de réécriture des données dans le firmware TPM pourrait être […]
