安全研究

安全漏洞
TrustedFirmware Open Portable Trusted Execution Environment存在未明漏洞(CVE-2022-47549

发布日期:2022-12-19
更新日期:2022-12-21

受影响系统:
TrustedFirmware Open Portable Trusted Execution Environment < 3.20
描述:
CVE(CAN) ID: CVE-2022-47549

OP-TEE Trusted OS是OP-TEE开源的一个实现Arm TrustZone技术的开源可信执行环境(TEE)。
TrustedFirmware Open Portable Trusted Execution Environment(OP-TEE)3.20 之前版本存在未明漏洞,该漏洞源于optee_os 中不受保护的内存访问操作。物理攻击者可利用该漏洞绕过签名验证,并通过电磁故障注入安装恶意的可信应用程序。

<**>

建议:
厂商补丁:

TrustedFirmware
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/OP-TEE/optee_os/security/advisories/GHSA-r64m-h886-hw6g

浏览次数:466
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障