Прошивка контроллера Phison PS3111-S11 проверяет подписи RSA, используя общедоступный модуль, встроенный в сам образ прошивки, а не закрепленный в неизменяемом хранилище. Злоумышленники могут генерировать произвольные пары ключей RSA, подписывать модифицированную прошивку закрытым ключом, вставлять соответствующий модуль в сегмент подписи, и контроллер принимает подделанную прошивку как действительную.
Показать оригинальное описание (EN)
Phison PS3111-S11 controller firmware verifies RSA signatures using a public modulus embedded within the firmware image itself rather than anchored in immutable storage. Attackers can generate arbitrary RSA key pairs, sign modified firmware with the private key, embed the matching modulus in the signature segment, and the controller accepts the tampered firmware as valid.
Характеристики атаки
Последствия
Строка CVSS v4.0