Vulnerabilitetet në implementimin referencë TPM 2.0, duke lejuar qasje në të dhënat në çipin kriptografik.
Në kodin me implementimin referues të specifikimit TPM 2.0 (Trusted Platform Module) janë zbuluar vulnerabilitete (CVE-2023-1017, CVE-2023-1018) që mund të çojnë në shkruarjen ose leximin e të dhënave jashtë tamponit të dedikuar. Një sulm ndaj implementimeve të procesorëve të kriptografisë që përdorin kodin e ndjeshëm mund të çojë në nxjerrjen ose rishkrimin e informacionit të ruajtur në anën e çipit, siç janë çelësat kriptografikë. Mundësia për të rishkruar të dhëna në firmware-n TPM mund të jetë […]
