TPM 2.0 参考实现代码中的漏洞
blog.quarkslab.com | 漏洞 | #virtualization | #vulnerability | #tpm | #cve-2023-1017 | #cve-2023-1018 | #trusted-computing
摘要
TPM 2.0 参考实现代码中的两个漏洞:越界写入(CVE-2023-1017)与越界读取(CVE-2023-1018),可通过发送恶意 TPM 2.0 命令触发,软件与硬件 TPM 均受影响。
- 发布时间
- 收录时间
Skip to content