PT-2021-27339 · Unknown · Tpm2-Tss-Engine
Publicado
2021-04-11
·
Atualizado
2021-04-11
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
tpm2-tss-engine (versões afetadas não especificadas)
Descrição:
O problema com o tpm2-tss-engine está relacionado a sinalizadores de compilação. Especificamente, o problema surgiu porque sinalizadores de compilação fixos resultaram em um executável
tpm2-tss-genkey não independente de posição. Isso foi resolvido adicionando suporte para desativar esses sinalizadores de compilação fixos e introduzindo a opção --disable-defaultflags durante a compilação para evitar a quebra do perfil gcc-PIE.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tpm2-Tss-Engine