PT-2026-30995 · Semtech · Lr11Xx Lora Transceivers
CVE-2025-14858
·
Publicado
2026-04-07
·
Atualizado
2026-04-08
CVSS v4.0
5.1
Média
| Vetor | AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/AU:N/R:A/V:C/RE:M |
Name of the Vulnerable Software and Affected Versions
Transceptores LoRa Semtech LR11xx (versões afetadas não especificadas)
Description
Os transceptores LoRa Semtech LR11xx executando versões iniciais de firmware apresentam uma vulnerabilidade de divulgação de informações em sua funcionalidade de validação de firmware. Quando um host emite um comando de verificação de validade de firmware pela interface SPI, o dispositivo descriptografa o pacote de firmware criptografado fornecido bloco a bloco para validar sua integridade. No entanto, o último bloco de firmware descriptografado permanece não apagado na memória após a conclusão do processo de validação. Um invasor com acesso à interface SPI pode subsequentemente emitir comandos de leitura de memória para recuperar o conteúdo do firmware descriptografado desta memória residual, contornando efetivamente o mecanismo de proteção de criptografia de firmware. O ataque requer acesso físico à interface SPI do dispositivo.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lr11Xx Lora Transceivers