PT-2026-78354 · Ingenico · T32+3

CVE-2026-50719

·

Publicado

2026-08-19

·

Atualizado

2026-08-24

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ingenic T41 (versões afetadas não especificadas) Ingenic T32 (versões afetadas não especificadas) Ingenic T40 (versões afetadas não especificadas) Ingenic A1 (versões afetadas não especificadas)
Description As ROMs de boot em certos componentes SoC (System on Chip) analisam e executam uma tabela de inicialização controlada por um invasor a partir do cabeçalho SPL (Secondary Program Loader) antes de verificar o estado de boot seguro e a assinatura. O analisador da tabela de inicialização permite operações de gravação de 32 bits de endereço completo, o que possibilita a modificação do estado de boot seguro residente na SRAM (Static Random Access Memory) antes que a decisão de verificação seja tomada. Um invasor com acesso físico de gravação à mídia de boot pode injetar uma entrada na tabela de inicialização para desativar a verificação de boot seguro, permitindo que a ROM execute código de boot de primeiro estágio não assinado ou modificado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50719

Produtos afetados

A1
T32
T40
T41