PT-2026-83780 · Phison · Ps3111-S11

·

CVE-2026-82876

·

Publicado

2026-08-31

·

Atualizado

2026-09-04

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Phison PS3111-S11 controller firmware (versões afetadas não especificadas)
Descrição O firmware verifica assinaturas RSA utilizando um módulo público incorporado na própria imagem do firmware, em vez de utilizar um ancorado em armazenamento imutável. Isso permite que um invasor gere pares de chaves RSA arbitrários, assine o firmware modificado com a chave privada e incorpore o módulo correspondente no segmento de assinatura, fazendo com que o controlador aceite o firmware adulterado como válido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82876

Produtos afetados

Ps3111-S11