PT-2026-78355 · Wyze+1 · Wyze Video Doorbell V2+1

CVE-2026-50720

·

Publicado

2026-08-19

·

Atualizado

2026-08-24

CVSS v3.1

6.4

Média

VetorAV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ingenic T31 SoC (versões afetadas não especificadas)
Descrição O caminho de verificação de boot da flash na ROM de boot do Ingenic T31 SoC compara incorretamente apenas uma única palavra de 32 bits da saída da assinatura RSA com uma única palavra de 32 bits do digest do payload SHA-256, em vez de verificar a totalidade dos dados. Essa falha permite que um invasor com acesso físico de escrita à mídia de boot forje imagens SPL (Secondary Program Loader) modificadas que ignoram a verificação de boot seguro sem a chave de assinatura do OEM, com uma probabilidade de sucesso de aproximadamente 2/3 por tentativa. Este problema foi confirmado no Wyze Video Doorbell v2 (T31X).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50720

Produtos afetados

T31 Soc
Wyze Video Doorbell V2