Ad

CVE-2026-18796

MEDIUM CVSS 4.0: 6,8 EPSS 0.08%
Обновлено 8 сентября 2026
Any
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-1342
Поставщик Any
Публичный эксплойт Нет

Любое приложение, которое использует внешнюю флэш-память QSPI для зашифрованного XIP на nRF5340 и полагается на это шифрование для конфиденциальности и/или целостности внешне хранящихся код. Никакая конкретная версия nRF Connect SDK не является основной причиной; слабость находится в схеме оперативного дешифрования.

Показать оригинальное описание (EN)

Any application that uses external QSPI flash for encrypted XIP on nRF5340 and relies on that encryption for confidentiality and/or integrity of the externally stored code. No specific nRF Connect SDK version is the root cause; the weakness is in the on-the-fly decryption scheme.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)