漏洞信息详情
Linaro OP-TEE 安全漏洞
漏洞简介
Linaro OP-TEE是英国Linaro公司的一套开源的便携式可信执行环境。LibTomCrypt是一个可移植的为开发人员提供的加密工具包。
Linaro OP-TEE 2.2.0之前的版本中使用的LibTomCrypt的rsa_verify_hash.c文件的‘rsa_verify_hash_ex’函数存在安全漏洞。远程攻击者可利用该漏洞伪造RSA签名或证书。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.op-tee.org/advisories/
参考网址
来源:github.com
链接:https://github.com/libtom/libtomcrypt/commit/5eb9743410ce4657e9d54fef26a2ee31a1b5dd0
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1370955
来源:www.op-tee.org
链接:https://www.op-tee.org/advisories/
受影响实体
- Op-Tee Op-Tee_os:2.1.0<!--2000-1-1-->
补丁
- Linaro OP-TEE 安全漏洞的修复措施<!--2017-2-15-->
还没有评论,来说两句吧...