PT-2026-30994 · Semtech · Lora Lr11Xxx
CVE-2025-14857
·
Publicado
2026-04-07
·
Atualizado
2026-04-08
CVSS v4.0
5.4
Média
| Vetor | AV:P/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:D/RE:M/U:X |
Name of the Vulnerable Software and Affected Versions
Semtech LoRa LR11xxx transceivers (affected versions not specified)
Description
Uma vulnerabilidade de controle de acesso inadequado existe nos transceptores Semtech LoRa LR11xxx executando versões iniciais do firmware. Um comando de gravação de memória acessível através da interface SPI física não impõe proteção contra gravação na pilha de chamadas do programa. Um invasor com acesso físico à interface SPI pode sobrescrever a memória da pilha para sequestrar o fluxo de controle do programa e obter execução arbitrária de código limitada. O impacto é limitado à sessão de ataque ativa, pois o mecanismo de inicialização segura do dispositivo impede a modificação persistente do firmware, o motor de criptografia isola as chaves criptográficas e as modificações são perdidas após a reinicialização ou perda do acesso físico.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lora Lr11Xxx