Informació sensible exposada de Trusted Computing Group Trusted Platform Module

ALERTES

01/03/2023

US-CERT VU#782720

ALT: (7,5)

CVSS3: 6,5

Trusted Computing Group Trusted Platform Module podria permetre a un atacant remot obtenir informació sensible causat per un defecte de lectura fora dels límits a la rutina CryptParameterDecryption. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per obtenir lectura o accés a dades confidencials emmagatzemades al TPM i utilitzar aquesta informació per llançar altres atacs contra el sistema afectat.

Sistemes Afectats

  • Audiocodes Device Manager Express 7.8.20002.47752

Remediació
Actualitzeu a l’última versió de TPM, disponible al lloc web de TCG. Per més informació, podeu consultar l’apartat de les referències.