Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Keylime (CVE-2022-1053)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/05/2022
Última modificación:
07/11/2023

Descripción

Keylime no hace valer que los datos de registro del agente sean los mismos cuando el inquilino lo usa para la comprobación del EK y la cita de identidad y el verificador para comprobar la cita de integridad. Esto permite a un atacante usar un par AK, EK de un TPM real para pasar la comprobación del EK y dar al verificador un AK de un TPM de software. Un ataque con éxito rompe toda la cadena confiable porque un AK no comprobado es usado por el verificador. Este problema es peor si la comprobación ocurre primero y luego el agente es agregado al verificador porque el tiempo es más fácil y el verificador no comprueba que la entrada regcount sea igual a 1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:keylime:keylime:*:*:*:*:*:*:*:* 6.4.0 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*