PT-2026-78355 · Wyze+1 · Wyze Video Doorbell V2+1
CVE-2026-50720
·
Publicado
2026-08-19
·
Atualizado
2026-08-24
CVSS v3.1
6.4
Média
| Vetor | AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ingenic T31 SoC (versões afetadas não especificadas)
Descrição
O caminho de verificação de boot da flash na ROM de boot do Ingenic T31 SoC compara incorretamente apenas uma única palavra de 32 bits da saída da assinatura RSA com uma única palavra de 32 bits do digest do payload SHA-256, em vez de verificar a totalidade dos dados. Essa falha permite que um invasor com acesso físico de escrita à mídia de boot forje imagens SPL (Secondary Program Loader) modificadas que ignoram a verificação de boot seguro sem a chave de assinatura do OEM, com uma probabilidade de sucesso de aproximadamente 2/3 por tentativa. Este problema foi confirmado no Wyze Video Doorbell v2 (T31X).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
T31 Soc
Wyze Video Doorbell V2