Die Schwachstelle liegt in der Implementierung der RSA-OAEP-Entschlüsselung in TPM-Modulen (Trusted Platform Module). Die Entschlüsselung benötigt je nach verarbeiteten Daten unterschiedlich viel Zeit; diese messbaren Laufzeitunterschiede bilden einen sogenannten Seitenkanal. Ein lokaler Angreifer mit erhöhten Rechten und Zugriff auf die Kommandoschnittstelle des TPM kann aus diesen Zeitunterschieden schrittweise Informationen ableiten und damit Daten entschlüsseln, die eigentlich nur das TPM öffnen dürfte. Betroffen sind Inhalte, die an vom TPM verwaltete RSA-Schlüssel gebunden sind – darunter der Endorsement Key, also der fest im Chip verankerte Identitätsschlüssel – sowie Import- und Credential-Blobs und die zur Absicherung von Sitzungen verwendeten Salts. Unter bestimmten Voraussetzungen lassen sich dadurch auch Attestierungen fälschen, mit denen ein System gegenüber Dritten den Zustand seiner Hard- und Software nachweist. Damit wird eine zentrale Vertrauensgrundlage der Plattform untergraben.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.