PT-2026-84575 · Phison · Ps3111-S11

·

CVE-2026-84696

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Phison PS3111-S11 controller firmware versões até SBFQT1.3
Descrição Comandos exclusivos de fornecedor privilegiados são expostos através da interface ATA devido a mecanismos de autenticação ausentes ou derrotáveis. Isso permite que invasores ignorem o handshake de desbloqueio baseado em CRC-16 fraco ou explorem builds sem trava VUC para ler e gravar na memória do controlador e no flash bruto, permitindo a persistência de implantes após ciclos de energia.
Recomendações Atualize o firmware do controlador Phison PS3111-S11 para uma versão posterior à SBFQT1.3.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84696

Produtos afetados

Ps3111-S11