安全研究

安全漏洞
OP-TEE Trusted OS意外情况处理不当漏洞(CVE-2025-46733)

发布日期:2025-07-04
更新日期:2025-08-12

受影响系统:
OP-TEE Trusted OS 4.5.0
描述:
CVE(CAN) ID: CVE-2025-46733

OP-TEE Trusted OS是OP-TEE开源的一个实现Arm TrustZone技术的开源可信执行环境(TEE)。
OP-TEE Trusted OS 4.5.0版本存在意外情况处理不当漏洞,该漏洞源于REE tee-supplicant未经过滤返回安全存储操作代码,攻击者可利用该漏洞运行恶意tee-supplicant进程引发TA崩溃,从而导致拒绝服务或信息泄露。

<**>

建议:
厂商补丁:

OP-TEE
------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/OP-TEE/optee_os/security/advisories/GHSA-f35r-hm2m-p6c3

浏览次数:44
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障