Luki w referencyjnej realizacji TPM 2.0, pozwalające na dostęp do danych w chipie kryptograficznym.
W kodzie referencyjnej implementacji specyfikacji TPM 2.0 (Trusted Platform Module) wykryto podatności (CVE-2023-1017, CVE-2023-1018), prowadzące do zapisu lub odczytu danych poza przydzielonym buforem. Atak na implementacje procesorów kryptograficznych korzystających z podatnego kodu może prowadzić do ekstrakcji lub nadpisania informacji przechowywanych na chipie, takich jak klucze kryptograficzne. Możliwość nadpisania danych w firmware TPM może być […]
