CVE-2026-82876
فايسون PS3111-S11 وحدة تحكم البرامج الثابتة تجاوز التحقق من التوقيع
- تم النشر
- 31/08/2026
- محدث
- 02/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 0.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة التحكم في البرنامج الثابت Phison PS3111-S11 تتحقق من توقيعات RSA باستخدام معامل عام مضمّن داخل صورة البرنامج الثابت نفسه بدلاً من تثبيته في تخزين غير قابل للتغيير. يمكن للمهاجمين توليد أزواج مفاتيح RSA عشوائية، وتوقيع برنامج ثابت معدَّل باستخدام المفتاح الخاص، ودمج المعامل المطابق في مقطع التوقيع، فتقبل وحدة التحكم البرنامج الثابت المزور على أنه صالح.
المصادر
1إثبات مفهوم يوضح تجاوز التحقق من توقيع البرامج الثابتة في أقراص Phison S11 SSD، مما يسمح للمهاجمين بإعادة توقيع البرامج الثابتة المعدلة عبر تضمين معامل RSA الخاص بهم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.