CVE-2026-82876
Phison PS3111-S11 Controlador Firmware Bypass de Verificação de Assinatura
- Publicado
- 31 de ago. de 2026
- Atualizado
- 2 de set. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 4 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 0,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O firmware do controlador Phison PS3111-S11 verifica assinaturas RSA usando um módulo público incorporado na própria imagem do firmware, em vez de ancorado em armazenamento imutável. Atacantes podem gerar pares de chaves RSA arbitrários, assinar firmware modificado com a chave privada, incorporar o módulo correspondente no segmento de assinatura, e o controlador aceita o firmware adulterado como válido.
Fontes
1Prova de conceito demonstrando uma bypass na verificação de assinatura de firmware em SSDs Phison S11, permitindo que atacantes reassinem firmware modificado ao incorporar seu próprio módulo RSA.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.