# TCG TPM2.0参考实现中存在的越界读漏洞
## 概述
TCG TPM2.0 参考实现的 CryptHmacSign 辅助函数存在越界读取漏洞,原因是未对签名方案与签名密钥算法进行验证。
## 影响版本
TCG TPM2.0 Errata Revision 1.83
## 细节
CryptHmacSign 辅助函数中,由于没有对签名方案与签名密钥算法进行适当的验证,导致了越界读取问题。此漏洞可通过 Errata Revision 1.83 和 TCGVRT0009 咨询进一步了解。
## 影响
该漏洞可能导致敏感信息泄露或系统不稳定,需特别注意。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: tpm2: Fix potential out-of-bound access & abort due to HMAC signing i… · stefanberger/libtpms@04b2d8e · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论