CVE-2026-20829CVE-2026-2029是微软Windows操作系统中可信平台模块(TPM)的越界读取漏洞。该漏洞允许具有本地低权限的攻击者通过特制的应用程序触发Windows TPM驱动程序中的越界读取条件,从而可能获取敏感系统信息。TPM作为安全硬件模块,负责存储加密密钥、平台完整性测量等关键安全数据。攻击者利用此漏洞可读取TPM相关内存区域的数据,可能导致加密密钥、凭据或其他敏感信息泄露。尽管该漏洞需要本地访问且不涉及用户交互,但其高机密性影响使得敏感数据面临风险。微软已发布安全更新修复此问题,建议用户尽快部署更新。
该漏洞存在于Windows TPM驱动程序的内存读取处理逻辑中。当TPM驱动程序处理特定的TPM命令响应或数据结构时,未正确验证边界条件,导致越界读取。攻击者可通过以下方式利用:首先准备一个具有低权限的用户账户;然后创建并执行特制的应用程序,该程序通过Windows API向TPM驱动发送精心构造的请求;最后利用驱动程序的边界检查缺陷,读取超出预定缓冲区的内存内容。成功利用后,攻击者可获取TPM内存中的敏感数据,包括但不限于加密密钥片段、平台配置寄存器(PCR)值、授权会话信息等。由于TPM通常用于存储BitLocker加密密钥和Windows Hello生物特征数据,此漏洞可能为后续横向移动或数据窃取提供便利。