PT-2026-30995 · Semtech · Lr11Xx Lora Transceivers

CVE-2025-14858

·

Publicado

2026-04-07

·

Atualizado

2026-04-08

CVSS v4.0

5.1

Média

VetorAV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/AU:N/R:A/V:C/RE:M
Name of the Vulnerable Software and Affected Versions Transceptores LoRa Semtech LR11xx (versões afetadas não especificadas)
Description Os transceptores LoRa Semtech LR11xx executando versões iniciais de firmware apresentam uma vulnerabilidade de divulgação de informações em sua funcionalidade de validação de firmware. Quando um host emite um comando de verificação de validade de firmware pela interface SPI, o dispositivo descriptografa o pacote de firmware criptografado fornecido bloco a bloco para validar sua integridade. No entanto, o último bloco de firmware descriptografado permanece não apagado na memória após a conclusão do processo de validação. Um invasor com acesso à interface SPI pode subsequentemente emitir comandos de leitura de memória para recuperar o conteúdo do firmware descriptografado desta memória residual, contornando efetivamente o mecanismo de proteção de criptografia de firmware. O ataque requer acesso físico à interface SPI do dispositivo.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14858

Produtos afetados

Lr11Xx Lora Transceivers