הקושחה מביאה איתה את המפתח שאמור לבדוק אותה: חולשה בציון 9.3 בבקר ה-SSD הנפוץ של Phison
בקר Phison S11 בודק חתימה קריפטוגרפית לפני שהוא מתקין קושחה חדשה, ואת המפתח הציבורי לבדיקה הוא לוקח מתוך אותו קובץ עצמו. מי שמייצר זוג מפתחות משלו, חותם איתו קושחה ששינה ומצרף את המפתח המתאים, מקבל חתימה שהכונן מאשר. החולשה רשומה כ-CVE-2026-82876 בציון 9.3, והבקר הזה הוא מהנפוצים בכונני SSD בחיבור SATA, בעיקר בדגמים הזולים.
סקירה כללית
עדכון קושחה נשלח לכונן בפקודה סטנדרטית מהמחשב, והשאלה היא מי מורשה לשלוח אותה. התשובה המקובלת היא חתימה דיגיטלית: היצרן חותם במפתח פרטי שרק לו יש, והמכשיר בודק אותה מול מפתח ציבורי שצרוב בו ואי אפשר לשנות. לנקודה הקבועה הזאת קוראים עוגן אמון (root of trust). בלעדיה הבדיקה מאבדת משמעות: מי ששולט במה שנבדק שולט גם במה שבודק.
לפי המחקר שממנו הגיעה החולשה, מקטע החתימה בקושחת S11 מכיל כותרת, חתימת RSA באורך 256 בתים, ומיד אחריה את המודולוס הציבורי לאימות. כלומר הקובץ נושא גם את החתימה וגם את המפתח שמאשר אותה. לסוג החולשה קוראים Improper Verification of Cryptographic Signature (CWE-347).
זו גם לא נראית כמו טעות מימוש. בבלוג של Phison, בפוסט מ-2021 שמסביר את מנגנון החתימה שלה, אחד השלבים כתוב במפורש: "Merge the signature and signer's public key to firmware image packet".
מזהה: CVE-2026-82876
סוג: אימות שגוי של חתימה קריפטוגרפית (CWE-347)
מוצר: קושחת הבקר Phison PS3111-S11 בכונני SSD בחיבור SATA
גרסאות מושפעות: קושחה בגרסה SBFQT1.3 ומטה
גרסה מתוקנת: לא פורסמה
ניצול בפועל: לא, החולשה אינה ברשימת ה-KEV של CISA
ציר זמן
8 ביוני 2026: הפרק הטכני על בקר S11 באתר Truly Crisp, שבו מתועד מבנה מקטע החתימה, נושא את התאריך הזה.
20 באוגוסט 2026: נוסף למחקר פרק על IRATEMONK, השתלה בקושחת כוננים מקטלוג ה-ANT של ה-NSA שדלף ב-2013.
31 באוגוסט 2026: VulnCheck מפרסמת התראה ומקצה את CVE-2026-82876. הרשומה עולה ל-NVD בסטטוס "התקבלה", לפני שהניתוח שם הושלם, והציונים שבה הם של VulnCheck.
איך הניצול עובד
התוקף מייצר זוג מפתחות RSA משלו, משנה את מקטע הקוד, חותם אותו במפתח הפרטי שלו, ומחליף את המודולוס שבמקטע החתימה במודולוס שלו. הבקר עושה בדיוק את מה שהוא אמור: מחשב את הגיבוב, בודק אותו מול החתימה בעזרת המפתח שצמוד לה, ומוצא התאמה. המחקר מוסיף שהחתימה אופציונלית מלכתחילה, ושאחרי ההתקנה היא אינה נשמרת כלל.
ניתוח ציון ה-CVSS
ציון CVSS: 9.3
התקיפה מקומית ודורשת הרשאות מנהל על המחשב, ובכל זאת הציון גבוה, כי הנזק אינו נעצר בכונן: קושחה שהושתלה בו שורדת פרמוט והתקנה מחדש של מערכת ההפעלה. VulnCheck נתנה לה גם 8.2 בגרסה 3.1, שם אותו רעיון נקרא Scope: Changed.
איפה למצוא Proof of Concept (PoC)
הפירוט הטכני המלא נמצא בפרק על Phison S11 באתר Truly Crisp. VulnCheck רושמת את הקרדיט על החולשה על שם Michael Herbert. קוד ההדגמה נמצא במאגר Psychite.
מי שהשיג הרשאות מנהל יכול לעשות איתן הרבה, ורובו נעלם עם ניגוב הכונן והתקנה מחדש. מה שהחולשה הזאת מוסיפה שורד את הניגוב, ובלי גרסה מתוקנת מהיצרן זה נכון גם מחר.
תגובות