Ad

CVE-2026-82876

CRITICAL CVSS 4.0: 9,3 EPSS 0.09%
Обновлено 10 сентября 2026
Phison Electronics Corporation
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Phison Electronics Corporation
Публичный эксплойт Нет

Прошивка контроллера Phison PS3111-S11 проверяет подписи RSA, используя общедоступный модуль, встроенный в сам образ прошивки, а не закрепленный в неизменяемом хранилище. Злоумышленники могут генерировать произвольные пары ключей RSA, подписывать модифицированную прошивку закрытым ключом, вставлять соответствующий модуль в сегмент подписи, и контроллер принимает подделанную прошивку как действительную.

Показать оригинальное описание (EN)

Phison PS3111-S11 controller firmware verifies RSA signatures using a public modulus embedded within the firmware image itself rather than anchored in immutable storage. Attackers can generate arbitrary RSA key pairs, sign modified firmware with the private key, embed the matching modulus in the signature segment, and the controller accepts the tampered firmware as valid.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

phison electronics corporation:ps3111-s11 controller firmware

Связанные уязвимости