PT-2026-30994 · Semtech · Lora Lr11Xxx

CVE-2025-14857

·

Publicado

2026-04-07

·

Atualizado

2026-04-08

CVSS v4.0

5.4

Média

VetorAV:P/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:A/V:D/RE:M/U:X
Name of the Vulnerable Software and Affected Versions Semtech LoRa LR11xxx transceivers (affected versions not specified)
Description Uma vulnerabilidade de controle de acesso inadequado existe nos transceptores Semtech LoRa LR11xxx executando versões iniciais do firmware. Um comando de gravação de memória acessível através da interface SPI física não impõe proteção contra gravação na pilha de chamadas do programa. Um invasor com acesso físico à interface SPI pode sobrescrever a memória da pilha para sequestrar o fluxo de controle do programa e obter execução arbitrária de código limitada. O impacto é limitado à sessão de ataque ativa, pois o mecanismo de inicialização segura do dispositivo impede a modificação persistente do firmware, o motor de criptografia isola as chaves criptográficas e as modificações são perdidas após a reinicialização ou perda do acesso físico.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14857

Produtos afetados

Lora Lr11Xxx