Vulnerabilidades en tpm2-software
4 resultadosAnálisis Vexday
O tpm2-software apresenta 4 vulnerabilidades catalogadas, com 1 classificada como crítica, mas nenhuma sob exploração ativa conhecida. A fraqueza predominante é buffer overflow (CWE-120), típica de código C/C++, representando risco potencial em ambientes que processam dados não validados; porém, a ausência de atividade ofensiva e publicações recentes sugere que o risco atual é moderado e gerenciável através de atualizações disponíveis.
CVE-2024-29039CRITICALMissing check in tpm2_checkquote allows attackers to misrepresent the TPM stateEPSS 1.0%CVE-2023-22745MEDIUMBuffer Overlow in TSS2_RC_Decode in tpm2-tssEPSS 0.5%CVE-2024-29038MEDIUMtpm2 does not detect if quote was not generated by TPMEPSS 0.4%CVE-2024-29040MEDIUMFapi Verify Quote: Does not detect if quote was not generated by TPMEPSS 0.3%