CVE-2026-82876
फिसन PS3111-S11 कंट्रोलर फर्मवेयर हस्ताक्षर सत्यापन बायपास
- प्रकाशित
- 31 अग॰ 2026
- अद्यतन
- 2 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 0.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Phison PS3111-S11 नियंत्रक फर्मवेयर RSA हस्ताक्षरों को फर्मवेयर इमेज में ही एम्बेडेड सार्वजनिक मापांक का उपयोग करके सत्यापित करता है, न कि अपरिवर्तनीय स्टोरेज में एंकर किए गए मापांक का। हमलावर मनमाने RSA कुंजी जोड़े उत्पन्न कर सकते हैं, निजी कुंजी के साथ संशोधित फर्मवेयर पर हस्ताक्षर कर सकते हैं, हस्ताक्षर खंड में मिलान वाले मापांक को एम्बेड कर सकते हैं, और नियंत्रक छेड़छाड़ किए गए फर्मवेयर को वैध मानकर स्वीकार कर लेता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो Phison S11 SSDs में फर्मवेयर सिग्नेचर सत्यापन बायपास को प्रदर्शित करता है, जिससे हमलावर अपने स्वयं के RSA मॉड्यूलस को एम्बेड करके संशोधित फर्मवेयर को फिर से साइन कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।