Informació sensible exposada de Trusted Computing Group Trusted Platform Module
01/03/2023
US-CERT VU#782720
ALT: (7,5)
CVSS3: 6,5
Trusted Computing Group Trusted Platform Module podria permetre a un atacant remot obtenir informació sensible causat per un defecte de lectura fora dels límits a la rutina CryptParameterDecryption. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir lectura o accés a dades confidencials emmagatzemades al TPM i utilitzar aquesta informació per llançar altres atacs contra el sistema afectat.
Sistemes Afectats
- Audiocodes Device Manager Express 7.8.20002.47752
Remediació
Actualitzeu a l’última versió de TPM, disponible al lloc web de TCG. Per més informació, podeu consultar l’apartat de les referències.
Referències