PT-2026-32627 · Undefined · Undefined
CVE-2025-69893
·
Publicado
2026-04-14
·
Atualizado
2026-04-19
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Trezor One versões 1.13.0 até 1.14.0
Trezor T versões 1.13.0 até 1.14.0
Trezor Safe versões 1.13.0 até 1.14.0
Description
Um problema de canal lateral existe na implementação do processamento mnemônico BIP-39. Isso é causado pelas diretrizes do padrão BIP-39, que induzem a uma execução de tempo não constante e padrões de ramificação específicos durante a busca de palavras. Um invasor com acesso físico durante a fase de configuração inicial pode coletar um rastreamento de canal lateral e utilizar a Análise de Canal Lateral por Deep Learning baseada em perfil (DL-SCA)—um método que usa redes neurais para identificar padrões no consumo de energia ou emissões eletromagnéticas—para recuperar o código mnemônico e roubar ativos.
Recommendations
Atualizar o Trezor One para uma versão posterior à 1.14.0.
Atualizar o Trezor T para uma versão posterior à 1.14.0.
Atualizar o Trezor Safe para uma versão posterior à 1.14.0.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined