Ad

CVE-2026-53763

LOW CVSS 3.0: 3,8 EPSS 0.19%
Обновлено 7 июля 2026
Trustedfirmware
Параметр Значение
CVSS 3,8 (LOW)
Уязвимые версии 3.0.0 — 4.10.0
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Trustedfirmware
Публичный эксплойт Нет

OP-TEE — это доверенная среда выполнения (TEE), разработанная в качестве дополнения к незащищенному ядру Linux, работающему на Arm; Ядра Cortex-A с использованием технологии TrustZone. Начиная с версии 3.0.0 и до версии 4.11.0, переполнение 32-битных целых чисел в реализации AES-GCM ядра OP-TEE приводит к вычислению тега аутентификации с неправильными значениями длины в битах после обработки более 512 мегабайт полезной нагрузки или дополнительных аутентифицированных данных (AAD). Версия 4.11.0 содержит патч.

Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. Starting in version 3.0.0 and prior to version 4.11.0, 32-bit integer overflows in OP-TEE core's AES-GCM implementation cause the authentication tag to be computed with incorrect bit-length values after processing more than 512 megabytes of payload or Additional Authenticated Data (AAD). Version 4.11.0 contains a patch. No known workarounds are available.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Trustedfirmware Op-Tee
cpe:2.3:o:trustedfirmware:op-tee:*:*:*:*:*:*:*:*
3.0.0 <= 4.10.0