PT-2026-67571 · Unknown · Caliptra Core Rom+1
CVE-2026-11836
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v4.0
1.8
Baixa
| Vetor | AV:L/AC:L/AT:P/PR:H/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Caliptra Core ROM versões 2.0.0 through 2.0.2
Caliptra Core ROM versões 2.1.0 through 2.1.1
Caliptra Core Firmware versões 2.0.0 through 2.0.1
Caliptra Core Firmware versão 2.1.0
Description
A verificação insuficiente da autenticidade dos dados no modo de subsistema permite que um invasor com acesso ao serviço de assinatura de desbloqueio de depuração do integrador desbloqueie a depuração de produção em um dispositivo indesejado. Isso ocorre quando um token válido, emitido para um dispositivo diferente que compartilha o mesmo hash de chave de desbloqueio de depuração, é apresentado à função
validate debug unlock token(). Embora um nonce de desafio de 384 bits evite a repetição de tokens emitidos anteriormente, o problema resulta na perda da aplicação do escopo por dispositivo entre dispositivos que compartilham a mesma autoridade de desbloqueio por design. Isso não permite o desbloqueio de depuração em dispositivos fora desse conjunto específico.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Caliptra Core Firmware
Caliptra Core Rom