OP-TEE Trusted OS是OP-TEE组织的一款可信执行环境操作系统。 OP-TEE Trusted OS 4.10.0及之前版本存在缓冲区错误漏洞,该漏洞源于mbedTLS软件后端和SE050硬件驱动中RSA NOPAD加密和解密操作存在的缓冲区下溢问题,当输入长度超过RSA模数大小时,减法表达式回绕导致memcpy在目标缓冲区之前写入攻击者控制的数据,可能允许恶意Trusted Application破坏安全世界堆内存。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-71968 | 6.7 MEDIUM | OP-TEE OS 4.10.0 Use-After-Free via Trusted Application Loader TA_FLAG_CONCURRENT |
| CVE-2026-71967 | 5.5 MEDIUM | OP-TEE OS 4.10.0 NULL Pointer Dereference DoS via Widevine PTA open_session |
No comments yet