PT-2026-52556 · Sixg301 · Sixg301

CVE-2026-4930

·

Publicado

2026-06-25

·

Atualizado

2026-06-25

CVSS v4.0

7.1

Alta

VetorAV:P/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas SiXG301 (versões afetadas não especificadas)
Descrição O SYMCRYPTO, o mecanismo de hardware do lado do host do SiXG301 acessado pela biblioteca crypto PSA, acelera operações criptográficas simétricas, como criptografia AES, descriptografia e hashing. Se um invasor obtiver a capacidade de execução de código no dispositivo, ele poderá forçar valores de semente específicos para enfraquecer as contramedidas de Análise de Potência Diferencial (DPA) ao reduzir a entropia. Isso torna as chaves carregadas no SYMCRYPTO mais suscetíveis à extração via ataques de DPA, uma técnica usada para recuperar chaves secretas analisando o consumo de energia de um dispositivo de hardware durante operações criptográficas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4930

Produtos afetados

Sixg301