PT-2026-52556 · Sixg301 · Sixg301
CVE-2026-4930
·
Publicado
2026-06-25
·
Atualizado
2026-06-25
CVSS v4.0
7.1
Alta
| Vetor | AV:P/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
SiXG301 (versões afetadas não especificadas)
Descrição
O SYMCRYPTO, o mecanismo de hardware do lado do host do SiXG301 acessado pela biblioteca crypto PSA, acelera operações criptográficas simétricas, como criptografia AES, descriptografia e hashing. Se um invasor obtiver a capacidade de execução de código no dispositivo, ele poderá forçar valores de semente específicos para enfraquecer as contramedidas de Análise de Potência Diferencial (DPA) ao reduzir a entropia. Isso torna as chaves carregadas no SYMCRYPTO mais suscetíveis à extração via ataques de DPA, uma técnica usada para recuperar chaves secretas analisando o consumo de energia de um dispositivo de hardware durante operações criptográficas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sixg301