CVE-2026-82876
Contournement de la vérification de signature du firmware du contrôleur Phison PS3111-S11
- Publié
- 31 août 2026
- Mise à jour
- 2 sept. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 4 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 0,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Phison PS3111-S11 contrôleur firmware vérifie les signatures RSA à l'aide d'un module public intégré dans l'image du firmware lui-même plutôt que d'être ancré dans un stockage immuable. Les attaquants peuvent générer des paires de clés RSA arbitraires, signer un firmware modifié avec la clé privée, intégrer le module correspondant dans le segment de signature, et le contrôleur accepte le firmware falsifié comme valide.
Sources
1Preuve de concept démontrant un contournement de la vérification de signature du firmware dans les SSD Phison S11, permettant aux attaquants de re-signer un firmware modifié en intégrant leur propre module RSA.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.