tpm2-tss is an open source software implementation of the Trusted Computing Group (TCG) Trusted Platform Module (TPM) 2 Software Stack (TSS2). In versions prior to 4.1.0-rc0, 4.0.1, and 3.2.2-rc1, `Tss2_RC_SetHandler` and `Tss2_RC_Decode` both index into `layer_handler` with an 8 bit layer number, but the array only has `TPM2_ERROR_TSS2_RC_LAYER_COUNT` entries, so trying to add a handler for higher-numbered layers or decode a response code with such a layer number reads/writes past the end of the buffer. This Buffer overrun, could result in arbitrary code execution. An example attack would be a MiTM bus attack that returns 0xFFFFFFFF for the RC. Given the common use case of TPM modules an attacker must have local access to the target machine with local system privileges which allows access to the TPM system. Usually TPM access requires administrative privilege. Versions 4.1.0-rc0, 4.0.1, and 3.2.2-rc1 fix the issue.
CVSS Details
- CVSS 3.1 Base Score: 6.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade tpm2-tssUpgrade tpm2-tss-devel | Nov 16, 2023 | Jan 19, 2023 |
| Amazon_linux_2023 | — | Upgrade tpm2-tssUpgrade tpm2-tss-debuginfoUpgrade tpm2-tss-debugsourceUpgrade tpm2-tss-devel | Feb 17, 2025 | Jan 20, 2023 |
| Centos_linux | — | Upgrade tpm2-tss-develUpgrade tpm2-tssUpgrade tpm2-tss-debuginfoUpgrade tpm2-tss-debugsource | Nov 8, 2023 | Jan 19, 2023 |
| Debian | — | Upgrade tpm2-tss | Jul 30, 2024 | Jan 19, 2023 |
| Huawei Euleros 2_0_sp10 | — | Upgrade tpm2-tss | May 18, 2023 | Jan 19, 2023 |
| Huawei Euleros 2_0_sp11 | — | Upgrade tpm2-tss | May 8, 2023 | Jan 19, 2023 |
| Huawei Euleros 2_0_sp5 | — | Upgrade tpm2-tss | Jun 9, 2023 | Jan 19, 2023 |
| Huawei Euleros 2_0_sp9 | — | Upgrade tpm2-tss | May 10, 2023 | Jan 19, 2023 |
| Oracle_linux | — | Upgrade tpm2-tss-develUpgrade tpm2-tss | Nov 22, 2023 | Jan 20, 2023 |
| Redhat_linux | — | Upgrade tpm2-tss-develNo solution existsUpgrade tpm2-tss-debugsourceUpgrade tpm2-tssUpgrade tpm2-tss-debuginfo | Nov 8, 2023 | Jan 19, 2023 |
| Suse | — | Upgrade libtss2-fapi1Upgrade libtss2-sys1Upgrade libtss2-tcti-mssim0-32bitUpgrade libtss2-sys0Upgrade libtss2-mu0-32bitUpgrade libtss2-rc0Upgrade tpm2-0-tssUpgrade libtss2-sys1-32bitUpgrade libtss2-tcti-cmd0-32bitUpgrade libtss2-tcti-mssim0Upgrade libtss2-tcti-swtpm0Upgrade libtss2-esys0Upgrade libtss2-tcti-cmd0Upgrade libtss2-tcti-device0Upgrade libtss2-tcti-device0-32bitUpgrade libtss2-tcti-swtpm0-32bitUpgrade libtss2-mu0Upgrade libtss2-esys0-32bitUpgrade tpm2-0-tss-develUpgrade libtss2-sys0-32bitUpgrade libtss2-tcti-pcap0Upgrade libtss2-tctildr0-32bitUpgrade libtss2-tctildr0Upgrade libtss2-rc0-32bitUpgrade libtss2-fapi0Upgrade libtss2-fapi1-32bit | Feb 28, 2023 | Jan 19, 2023 |
| Ubuntu | — | Upgrade libtss2-tcti-device0Upgrade libtss2-esys-3.0.2-0t64Upgrade libtss2-mu-4.0.1-0t64Upgrade libtss2-policy0t64Upgrade libtss2-sys1Upgrade libtss2-tcti-spi-helper0t64Upgrade libtss2-mu0Upgrade libtss2-tcti-pcap0Upgrade libtss2-esys-3.0.2-0Upgrade libtss2-tctildr0Upgrade libtss2-fapi1t64Upgrade libtss2-tcti-libtpms0Upgrade libtss2-tcti-swtpm0t64Upgrade libtss2-tcti-spi-helper0Upgrade libtss2-fapi1Upgrade libtss2-tcti-device0t64Upgrade libtss2-tcti-cmd0t64Upgrade libtss2-esys0Upgrade libtss2-policy0Upgrade libtss2-sys1t64Upgrade libtss2-tcti-libtpms0t64Upgrade libtss2-rc0t64Upgrade libtss2-tcti-pcap0t64Upgrade libtss2-rc0Upgrade libtss2-tcti-mssim0Upgrade libtss2-tcti-swtpm0Upgrade libtss2-tcti-cmd0Upgrade libtss2-tcti-mssim0t64Upgrade libtss2-tctildr0t64 | Jun 6, 2024 | Jan 19, 2023 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Jan 19, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub