PT-2026-78354 · Ingenico · T32+3
CVE-2026-50719
·
Publicado
2026-08-19
·
Atualizado
2026-08-24
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ingenic T41 (versões afetadas não especificadas)
Ingenic T32 (versões afetadas não especificadas)
Ingenic T40 (versões afetadas não especificadas)
Ingenic A1 (versões afetadas não especificadas)
Description
As ROMs de boot em certos componentes SoC (System on Chip) analisam e executam uma tabela de inicialização controlada por um invasor a partir do cabeçalho SPL (Secondary Program Loader) antes de verificar o estado de boot seguro e a assinatura. O analisador da tabela de inicialização permite operações de gravação de 32 bits de endereço completo, o que possibilita a modificação do estado de boot seguro residente na SRAM (Static Random Access Memory) antes que a decisão de verificação seja tomada. Um invasor com acesso físico de gravação à mídia de boot pode injetar uma entrada na tabela de inicialização para desativar a verificação de boot seguro, permitindo que a ROM execute código de boot de primeiro estágio não assinado ou modificado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Verification of Cryptographic Signature
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
A1
T32
T40
T41