„`html
Zusammenfassung
CVE-2026-40290 beschreibt eine Use-After-Free (UAF) Schwachstelle in OP-TEE, einem Trusted Execution Environment (TEE) für ARM Cortex-A Prozessoren mit TrustZone-Technologie. Die Vulnerability betrifft die Shared-Memory-Verwaltung in FF-A (Firmware Framework for Arm) innerhalb der SPMC/SP-Flows. Betroffene Versionen sind 3.16.0 bis einschließlich 4.10.0. Ein lokaler Angreifer kann durch eine Race-Condition in der Speicherfreigabe einen Use-After-Free-Fehler auslösen.
Betroffene Systeme
Die Vulnerability betrifft ausschließlich OP-TEE-Installationen mit aktivierter Secure Partition-Funktionalität (CFG_SECURE_PARTITION=y). Folgende Versionen sind anfällig:
- OP-TEE 3.16.0 bis 4.10.0
- Linaro OP-TEE SPMC für S-EL0 Secure Partitions
Technische Details
Die Schwachstelle liegt in der Funktion sp_mem_remove(), welche Einträge aus den Listen smem->receivers und smem->regions freigeben soll. Das kritische Problem: Diese Funktion akquiriert nicht das globale sp_mem_lock vor den free()-Operationen.
Parallel dazu iterieren andere Code-Pfade über diese Listen:
sp_mem_get_receiver()— iteriert ohne Locksp_mem_is_shared()— iteriert mit Lock, aber nicht serialisiert gegen ungeschützte Freigabe
Dies erzeugt eine Cross-Thread-Race-Condition: Thread A erhält einen Zeiger auf einen List-Eintrag (z.B. struct sp_mem_map_region), während Thread B gleichzeitig sp_mem_remove() ausführt und das Objekt freigeben kann. Wenn Thread A den Zeiger dereferenziert, resultet dies in einem klassischen Use-After-Free.
Empfohlene Massnahmen
- Sofortiges Update: Upgrade auf OP-TEE Version 4.11.0 oder höher
- Vorkehrungen: Restrict-Zugriff auf TEE-Funktionen auf vertrauenswürdige Anwendungen
- Monitoring: Überwachen Sie TEE-Logs auf unerwartete Crashes oder Speicherzugriffsfehler
- Testing: Validieren Sie Patches in Ihrer spezifischen Produktionsumgebung
Bewertung
CVSS-Score: 7.8 (High)
Die Vulnerability ermöglicht lokale Denial-of-Service und potenzielle Information Disclosure-Angriffe. Der Angriffsvektor ist lokal, erfordert aber Systemzugriff. Ein Patch ist verfügbar; Update auf Version 4.11.0 wird dringend empfohlen.
„`