二进制漏洞分析-26.华为华为TrustZone IfaaKey_TA漏洞
2023-12-20 21:10:17 Author: 安全狗的自我修养(查看原文) 阅读量:7 收藏

  •  

  • -5.(SMC MNTN OOB 访)

  • -10.TrustZone TEE_SERVICE_VOICE_REC

  • -19.TrustZone TCIS

  • -21.TrustZone TALoader

  • -22.TrustZone TA_uDFingerPrint

  • -23.TrustZone TA_SensorInfo

  • -24.TrustZone TA_HuaweiWallet

  • 二进制漏洞分析-25.华为TrustZone TA_SignTool OOB Read

华为TrustZone IfaaKey_TA漏洞

 此通报包含有关以下漏洞的信息:

  • HWPSIRT-2022-07574 CmdSignWithCert 中的参数指针信息泄漏

参数指针信息泄漏CmdSignWithCert

命令 (ID #0x10013) 中存在信息泄漏。当用户为输出缓冲区指定与 0x100 不同的长度时,执行将到达一个代码路径,该代码路径将两个缓冲区的地址输出到日志中(可通过 访问 )。此外,它揭示了它们总是映射在同一地址。CmdSignWithCertTEE_ParamTEE_Paramlogcat

uint32_t CmdSignWithCert(
void *sessionContext, uint32_t paramTypes, TEE_Param params[4])
{
// [...]
if ( !params[0].memref.size || params[1].memref.size != 0x100 )
{
SLog("%s: Params is invalid.\n\n", "CmdSignWithCert");
SLog(
"%s: Input %x, output %x, inputSize %d, outputSize %d.\n\n",
"CmdSignWithCert",
params[0].memref.buffer,
params[1].memref.buffer,
params[0].memref.size,
params[1].memref.size);
params[1].memref.size = 0;
return 0xFFFF0006;
}
// [...]

受影响的设备

我们已验证该漏洞是否影响了以下设备:

  • 麒麟990:P40 专业版 (ELS)

请注意,其他型号可能已受到影响。

补丁

名字严厉CVE漏洞补丁
参数指针信息泄漏CmdSignWithCert不适用固定

时间线

  • 07年2022月<>日 - 向华为PSIRT发送漏洞报告。

  • 22年2022月<>日 - 华为PSIRT确认该漏洞报告。

  • 从 30 年 2022 月 19 日至 2023 年 <> 月 <> 日 - 我们定期交换有关公告发布的信息。

  • ()

  • windows

  • windows()

  • USB()

  • ()

  • ios

  • windbg

  • ()


文章来源: http://mp.weixin.qq.com/s?__biz=MzkwOTE5MDY5NA==&mid=2247490716&idx=1&sn=955a4cebad38a45d9f2b3728ec7a224d&chksm=c0265dadc63a371a6f29cc6d9eaf307df09c33663c9a64290063bd132a7cb7cd2fc6e36b36c7&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh