INFSA-2024:9424: Устранение уязвимостей tpm2-tools

Информация о бюллетене

Идентификатор: INFSA-2024:9424

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 11:50:09 UTC

Информация о пакете

Пакеты tpm2-tools содержат набор утилит для управления и использования устройств Trusted Platform Module (TPM) 2.0 из пользовательского пространства.

Описание уязвимостей

  • CVE-2024-29038

    Уязвимость tpm2-tools вызвана неспособностью обнаружить, была ли цитата сгенерирована TPM. Эксплуатация уязвимости может позволить локальному нарушителю получить конфиденциальную информацию, генерируя произвольные цитаты, которые не обнаруживаются `tpm2 checkquote`.

  • CVE-2024-29039

    Уязвимость tpm2-tools вызвана отсутствием проверки в tpm2_checkquote. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, изменив TPML_PCR_SELECTION во входном файле PCR, чтобы исказить состояние TPM.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.4 нет информации
нет информации 3.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты