CVE-2019-1010298

🟠 Łataj w tym tygodniu

Przepełnienie bufora w OP-TEE umożliwia zdalne wykonanie kodu w kontekście jądra TEE.

CVSS
9.8
EPSS
5.5%
Exploit
none
Vendor
trustedfirmware
Opis źródłowy (NVD)

Linaro/OP-TEE OP-TEE 3.3.0 and earlier is affected by: Buffer Overflow. The impact is: Code execution in the context of TEE core (kernel). The component is: optee_os. The fixed version is: 3.4.0 and later.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.5%
Opublikowano (NVD)2019-07-15 18:15:11 UTC
Ostatnia modyfikacja (NVD)2026-06-05 20:13:25 UTC
Referencje