安全研究
安全漏洞
OP-TEE Trusted OS意外情况处理不当漏洞(CVE-2025-46733)
发布日期:2025-07-04
更新日期:2025-08-12
受影响系统:OP-TEE Trusted OS 4.5.0
描述:
CVE(CAN) ID:
CVE-2025-46733
OP-TEE Trusted OS是OP-TEE开源的一个实现Arm TrustZone技术的开源可信执行环境(TEE)。
OP-TEE Trusted OS 4.5.0版本存在意外情况处理不当漏洞,该漏洞源于REE tee-supplicant未经过滤返回安全存储操作代码,攻击者可利用该漏洞运行恶意tee-supplicant进程引发TA崩溃,从而导致拒绝服务或信息泄露。
<**>
建议:
厂商补丁:
OP-TEE
------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/OP-TEE/optee_os/security/advisories/GHSA-f35r-hm2m-p6c3浏览次数:44
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |