PT-2026-48857 · Moxa · Embedded Linux Firmware
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Firmware Linux embarcado da Moxa para computadores e controladores industriais (versões afetadas não especificadas)
Descrição
Uma etapa criptográfica obrigatória ausente foi identificada no firmware Linux embarcado. Este problema é uma remediação incompleta de uma falha anterior, na qual a criptografia de parâmetros TPM2 foi introduzida como uma contramedida. Devido a uma omissão na configuração da sessão de autorização, a criptografia de parâmetros não oferece proteção efetiva. Um invasor com acesso físico invasivo pode capturar comunicações TPM no barramento SPI para derivar a chave de criptografia de disco LUKS em texto simples, resultando no comprometimento total do volume de disco criptografado. A exploração remota não é possível.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Embedded Linux Firmware