Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Vulnerabilities in the TPM 2.0 reference implementation code

Summary

Two flaws in the TPM 2.0 reference code — an out-of-bounds write (CVE-2023-1017) and read (CVE-2023-1018) — triggerable via malicious TPM commands, affecting virtual and hardware TPMs.
Published
Collected

original ↗

Related coverage

back