PT-2026-32627 · Undefined · Undefined

CVE-2025-69893

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Trezor One versões 1.13.0 até 1.14.0 Trezor T versões 1.13.0 até 1.14.0 Trezor Safe versões 1.13.0 até 1.14.0
Description Um problema de canal lateral existe na implementação do processamento mnemônico BIP-39. Isso é causado pelas diretrizes do padrão BIP-39, que induzem a uma execução de tempo não constante e padrões de ramificação específicos durante a busca de palavras. Um invasor com acesso físico durante a fase de configuração inicial pode coletar um rastreamento de canal lateral e utilizar a Análise de Canal Lateral por Deep Learning baseada em perfil (DL-SCA)—um método que usa redes neurais para identificar padrões no consumo de energia ou emissões eletromagnéticas—para recuperar o código mnemônico e roubar ativos.
Recommendations Atualizar o Trezor One para uma versão posterior à 1.14.0. Atualizar o Trezor T para uma versão posterior à 1.14.0. Atualizar o Trezor Safe para uma versão posterior à 1.14.0.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69893

Produtos afetados

Undefined