CVE-2026-84696
Phison PS3111-S11 Contrôleur Firmware Authentification Manquante sur les Commandes Uniques du Fournisseur
- Publié
- 2 sept. 2026
- Mise à jour
- 2 sept. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 4 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 4,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions du firmware du contrôleur Phison PS3111-S11 jusqu'à SBFQT1.3 exposent des commandes privilégiées propres au fournisseur via l'interface ATA avec des mécanismes d'authentification absents ou contournables. Les attaquants peuvent contourner la poignée de main de déverrouillage faible basée sur CRC-16 ou exploiter des versions sans verrou VUC pour lire et écrire la mémoire du contrôleur et la mémoire flash brute, ce qui permet de persister des implants à travers les cycles d'alimentation.
Sources
1Preuve de concept démontrant un contournement de la vérification de signature du firmware dans les SSD Phison S11, permettant aux attaquants de re-signer un firmware modifié en intégrant leur propre module RSA.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.