# ChromeOS 中导致潜在操作系统验证绕过的 TPM2 写数组越界问题
## 概述
TPM2 参考库中存在越界写入漏洞,该漏洞存在于 Google ChromeOS 122.0.6261.132 版本上。拥有 root 权限的攻击者可以利用此漏洞在 Cr50 板上获得持久性,并通过利用 NV_Read 功能在挑战-响应过程中绕过操作系统验证。
## 影响版本
- Google ChromeOS 122.0.6261.132
## 细节
- **漏洞位置**: TPM2 参考库
- **触发条件**: 挑战-响应过程中利用 NV_Read 功能
- **攻击矢量**: 攻击者需具有 root 权限
## 影响
- **持久性**: 攻击者可以持久存在于系统中
- **验证绕过**: 攻击者可以绕过操作系统验证
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | RMASmoke main repo. CVE-2025-1122 | https://github.com/FWNavy/RMASmoke | POC详情 |
标题: TPM2 Out-Of-Bounds Write [324336238] - Issue Tracker -- 🔗来源链接
标签:
标题: Error 400 (Bad Request)!!1 -- 🔗来源链接
标签:
暂无评论