Ad

CVE-2026-84696

CRITICAL CVSS 4.0: 9,3 EPSS 0.15%
Обновлено 10 сентября 2026
Phison Electronics Corporation
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Phison Electronics Corporation
Публичный эксплойт Нет

Версии прошивки контроллера Phison PS3111-S11 до SBFQT1.3 предоставляют уникальные команды привилегированного поставщика через интерфейс ATA с отсутствующими или отключаемыми механизмами аутентификации. Злоумышленники могут обойти слабое подтверждение разблокировки на основе CRC-16 или использовать сборки без блокировки VUC для чтения и записи в память контроллера и необработанную флэш-память, сохраняя имплантаты при включении и выключении питания.

Показать оригинальное описание (EN)

Phison PS3111-S11 controller firmware versions through SBFQT1.3 expose privileged vendor unique commands over the ATA interface with absent or defeatable authentication mechanisms. Attackers can bypass the weak CRC-16 based unlock handshake or exploit builds with no VUC lock to read and write controller memory and raw flash, persisting implants across power cycles.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

phison electronics corporation:ps3111-s11 controller firmware

Связанные уязвимости