CVE-2026-84696
Phison PS3111-S11 कंट्रोलर फर्मवेयर में वेंडर यूनिक कमांड्स पर प्रमाणीकरण अनुपलब्ध
- प्रकाशित
- 2 सित॰ 2026
- अद्यतन
- 2 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 4.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Phison PS3111-S11 कंट्रोलर फर्मवेयर संस्करण SBFQT1.3 तक ATA इंटरफ़ेस पर विशेषाधिकार प्राप्त विक्रेता-विशिष्ट कमांड को अनुपस्थित या पराजित करने योग्य प्रमाणीकरण तंत्रों के साथ उजागर करते हैं। हमलावर कमज़ोर CRC-16 आधारित अनलॉक हैंडशेक को बायपास कर सकते हैं या बिना VUC लॉक वाले बिल्ड का शोषण करके कंट्रोलर मेमोरी और रॉ फ्लैश को पढ़ और लिख सकते हैं, जिससे पावर साइकल के दौरान इम्प्लांट्स बने रहते हैं।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो Phison S11 SSDs में फर्मवेयर सिग्नेचर सत्यापन बायपास को प्रदर्शित करता है, जिससे हमलावर अपने स्वयं के RSA मॉड्यूलस को एम्बेड करके संशोधित फर्मवेयर को फिर से साइन कर सकते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।