Im Referenzcode der TPM-2.0-Spezifikation der Trusted Computing Group besteht eine Schwachstelle, durch die Informationen ungewollt nach außen gelangen. Ein Angreifer, der bereits lokalen Zugriff mit erhöhten Rechten auf das betroffene System besitzt, kann diese Informationspreisgabe ausnutzen, um sich von einer TPM-fähigen Zertifizierungsstelle ein Credential für einen gefälschten TPM-Schlüssel ausstellen zu lassen – etwa für einen Attestierungsschlüssel, einen Geräteidentitätsschlüssel oder einen Schlüssel zur TLS-Authentifizierung. Mit einem solchen untergeschobenen Schlüssel lassen sich anschließend weitere TPM-2.0-Attestierungen fälschen. Das untergräbt den eigentlichen Zweck eines TPM: den Nachweis, dass ein Schlüssel tatsächlich in echter, geschützter Hardware erzeugt wurde und an diese gebunden ist. Systeme, die sich auf TPM-gestützte Geräteidentität, Integritätsnachweise oder zertifikatsbasierte Anmeldung verlassen, können dadurch getäuscht werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.