PT-2021-27339 · Unknown · Tpm2-Tss-Engine

Publicado

2021-04-11

·

Atualizado

2021-04-11

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
tpm2-tss-engine (versões afetadas não especificadas)
Descrição:
O problema com o tpm2-tss-engine está relacionado a sinalizadores de compilação. Especificamente, o problema surgiu porque sinalizadores de compilação fixos resultaram em um executável tpm2-tss-genkey não independente de posição. Isso foi resolvido adicionando suporte para desativar esses sinalizadores de compilação fixos e introduzindo a opção --disable-defaultflags durante a compilação para evitar a quebra do perfil gcc-PIE.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OPENSUSE-SU-2021:0542-1

Produtos afetados

Tpm2-Tss-Engine