TCG TPM2.0のリファレンス実装における複数の脆弱性(CVE-2026-6726、CVE-2026-6727)

CERT/CCから本件に関するアドバイザリ(VU#431093)が公表されました。CVE-2026-6726はTPM2.0オブジェクトスロット再利用に起因する情報漏えい(TPM認証局から偽造TPM鍵の資格情報を取得され得る)、CVE-2026-6727はRSA OAEP復号処理におけるタイミングサイドチャネルの脆弱性です。

公開日時: 2026-08-12T10:30:45+09:00

詳細: https://jvn.jp/vu/JVNVU96623328/