Ad

CVE-2026-41516

LOW CVSS 3.1: 3,3 EPSS 0.14%
Обновлено 7 июля 2026
Trustedfirmware
Параметр Значение
CVSS 3,3 (LOW)
Уязвимые версии 4.5.0 — 4.10.0
Тип уязвимости CWE-208
Поставщик Trustedfirmware
Публичный эксплойт Нет

OP-TEE — это доверенная среда выполнения (TEE), разработанная в качестве дополнения к незащищенному ядру Linux, работающему на Arm; Ядра Cortex-A с использованием технологии TrustZone. Начиная с версии 4.5.0 и до версии 4.11.0, реализация дешифрования RSA PKCS#1 v1.5 в криптодрайвере Hisilicon HPRE использует неконстантное время `memcmp()` для проверки хэша метки и имеет несколько различимых путей ошибок. Это создает оракул заполнения в стиле Блейхенбахера, который позволяет злоумышленнику восстановить открытый текст RSA PKCS # 1 v1.5.

Версия 4.11.0 содержит патч. В качестве обходного пути отключите драйвер Hisilicon HPRE RSA с помощью `CFG_HISILICON_ACC_V3=n`.

Показать оригинальное описание (EN)

OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. Starting in version 4.5.0 and prior to version 4.11.0, the RSA PKCS#1 v1.5 decryption implementation in the Hisilicon HPRE crypto driver uses non-constant-time `memcmp()` for label hash verification and has multiple distinguishable error paths. This creates a Bleichenbacher-style padding oracle that allows an attacker to recover RSA PKCS#1 v1.5 plaintext. Version 4.11.0 contains a patch. As a workaround, disable Hisilicon HPRE RSA driver with `CFG_HISILICON_ACC_V3=n`.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Trustedfirmware Op-Tee
cpe:2.3:o:trustedfirmware:op-tee:*:*:*:*:*:*:*:*
4.5.0 <= 4.10.0