Vulnerabilità nell'implementazione di riferimento TPM 2.0 che consentono l'accesso ai dati nel chip crittografico
Nel codice della implementazione di riferimento della specifica TPM 2.0 (Trusted Platform Module) sono state identificate vulnerabilità (CVE-2023-1017, CVE-2023-1018) che portano a scrivere o leggere dati oltre il buffer allocato. Un attacco alle implementazioni dei processori crittografici che utilizzano codice vulnerabile può portare all'estrazione o alla riscrittura delle informazioni memorizzate sul chip, come le chiavi crittografiche. La possibilità di riscrivere i dati nel firmware TPM può essere […]
