PT-2026-67571 · Unknown · Caliptra Core Rom+1

CVE-2026-11836

·

Publicado

2026-08-04

·

Atualizado

2026-08-04

CVSS v4.0

1.8

Baixa

VetorAV:L/AC:L/AT:P/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Caliptra Core ROM versões 2.0.0 through 2.0.2 Caliptra Core ROM versões 2.1.0 through 2.1.1 Caliptra Core Firmware versões 2.0.0 through 2.0.1 Caliptra Core Firmware versão 2.1.0
Description A verificação insuficiente da autenticidade dos dados no modo de subsistema permite que um invasor com acesso ao serviço de assinatura de desbloqueio de depuração do integrador desbloqueie a depuração de produção em um dispositivo indesejado. Isso ocorre quando um token válido, emitido para um dispositivo diferente que compartilha o mesmo hash de chave de desbloqueio de depuração, é apresentado à função validate debug unlock token(). Embora um nonce de desafio de 384 bits evite a repetição de tokens emitidos anteriormente, o problema resulta na perda da aplicação do escopo por dispositivo entre dispositivos que compartilham a mesma autoridade de desbloqueio por design. Isso não permite o desbloqueio de depuração em dispositivos fora desse conjunto específico.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11836
GHSA-HW68-JJX4-M376

Produtos afetados

Caliptra Core Firmware
Caliptra Core Rom