CVE-2026-84696
Phison PS3111-S11 وحدة تحكم ثابتة تفتقر إلى المصادقة على أوامر البائع الفريدة
- تم النشر
- 02/09/2026
- محدث
- 02/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتعرض إصدارات البرنامج الثابت لوحدة التحكم Phison PS3111-S11 حتى SBFQT1.3 لأوامر خاصة بالمورّد ذات صلاحيات مرتفعة عبر واجهة ATA مع آليات مصادقة غائبة أو قابلة للتجاوز. يمكن للمهاجمين تجاوز مصافحة الفتح الضعيفة القائمة على CRC-16 أو استغلال الإصدارات التي لا تحتوي على قفل VUC لقراءة وكتابة ذاكرة وحدة التحكم والفلاش الخام، مما يتيح إدامة البرمجيات الخبيثة عبر دورات الطاقة.
المصادر
1إثبات مفهوم يوضح تجاوز التحقق من توقيع البرامج الثابتة في أقراص Phison S11 SSD، مما يسمح للمهاجمين بإعادة توقيع البرامج الثابتة المعدلة عبر تضمين معامل RSA الخاص بهم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.