LinaroのOP-TEE Trusted OSにおける複数の脆弱性
| Title |
LinaroのOP-TEE Trusted OSにおける複数の脆弱性
|
| Summary |
OP-TEEは、ArmのCortex-Aコア上でTrustZone技術を使用し、非セキュアなLinuxカーネルの補助として設計されたTrusted Execution Environment(TEE)です。バージョン3.13.0から4.10.0までの間で、`ta/pkcs11/src/object.c`の`entry_get_attribute_value()`における検査不足により、PKCS#11 TAヒープから境界外読み取りやクラッシュが発生する可能性があります。OOB読み取りと連鎖すると、PKCS#11 TA関数`PKCS11_CMD_GET_ATTRIBUTE_VALUE`または`entry_get_attribute_value()`が、不正なテンプレートパラメータによってテンプレートバッファの末尾から最大7バイト超過して読み取りを行い、PKCS#11オブジェクトの属性値の内容でテンプレートバッファの末尾を越えて書き込みを行うように騙される場合があります。コミットe031c4e562023fd9f199e39fd2e85797e4cbdca9、16926d5a46934c46e6656246b4fc18385a246900、および149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1caにはパッチが含まれており、バージョン4.11.0に含まれる予定です。
|
| Possible impacts |
当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。 |
| Solution |
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
April 24, 2026, midnight |
| Registration Date |
April 30, 2026, 12:30 p.m. |
| Last Update |
April 30, 2026, 12:30 p.m. |
|
CVSS3.0 : 重要
|
| Score |
8.7
|
| Vector |
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L |
Affected System
| Linaro |
|
OP-TEE Trusted OS 3.13.0 から 4.10.0
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2026年04月30日] 掲載 |
April 30, 2026, 12:30 p.m. |
NVD Vulnerability Information
CVE-2026-33317
| Summary |
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, missing checks in `entry_get_attribute_value()` in `ta/pkcs11/src/object.c` can lead to out-of-bounds read from the PKCS#11 TA heap or a crash. When chained with the OOB read, the PKCS#11 TA function `PKCS11_CMD_GET_ATTRIBUTE_VALUE` or `entry_get_attribute_value()` can, with a bad template parameter, be tricked into reading at most 7 bytes beyond the end of the template buffer and writing beyond the end of the template buffer with the content of an attribute value of a PKCS#11 object. Commits e031c4e562023fd9f199e39fd2e85797e4cbdca9, 16926d5a46934c46e6656246b4fc18385a246900, and 149e8d7ecc4ef8bb00ab4a37fd2ccede6d79e1ca contain patches and are anticipated to be part of version 4.11.0.
|
| Publication Date |
April 24, 2026, 12:16 p.m. |
| Registration Date |
April 25, 2026, 4:07 a.m. |
| Last Update |
April 27, 2026, 11:50 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:linaro:op-tee:*:*:*:*:*:*:*:* |
3.13.0 |
4.10.0 |
|
|
Related information, measures and tools
Common Vulnerabilities List