CVE-2026-6923CVE-2026-6923 是一个存在于可信平台模块(TPM)中的安全漏洞,被归类为侧信道攻击。该漏洞的CVSS v3.1评分为3.8,属于低危等级。利用此漏洞需要攻击者具备对TPM设备的物理访问权限(AV:P),并且通常需要高权限(PR:H)和较高的攻击复杂度(AC:H)。在满足上述条件的情况下,攻击者可以通过物理手段监测TPM的运行状态,从而提取椭圆曲线迪菲-赫尔曼(ECDH)密钥。尽管攻击难度较高且需要物理接触,但成功利用可能导致高机密性影响(C:H),使得敏感加密信息泄露。该漏洞不会影响数据的完整性和系统的可用性。
该漏洞的根本原因在于TPM硬件在执行ECDH加密操作时,未能完全防止物理信息的泄露,即侧信道漏洞。侧信道攻击不直接针对软件代码逻辑,而是通过分析设备在运行过程中的物理特性,如功耗变化、电磁辐射、执行时间或声音等,来推断内部处理的数据。针对CVE-2026-6923,攻击者必须物理接触目标设备,并将高精度的测量仪器(如示波器探头或电磁线圈)连接到TPM芯片附近。通过收集大量的侧信道信号数据,并结合统计分析方法(如差分功耗分析DPA),攻击者可以还原出ECDH私钥。由于CVSS向量显示攻击复杂度为高(AC:H),这通常意味着需要多次测量或特定的触发条件才能成功提取密钥。