O T Ingênico 41, e provavelmente também T 32, T 40, e A 1 As ROMs de inicialização do SoC analisam e executam uma tabela de init controlada pelo atacante a partir do cabeçalho SPL antes de verificar o estado de inicialização seguro e antes de invocar a verificação da assinatura. O analisador de tabela de init suporta endereço completo 32 - bit write operations, permitindo a modificação do estado seguro de inicialização do SRAM- residente antes da decisão de verificação. Um atacante com acesso físico à mídia de inicialização pode injetar uma entrada de tabela de init que desativa a verificação segura de inicialização, fazendo com que a ROM aceite o código de inicialização não assinado ou modificado. Isto foi validado com hardware em um T com boot seguro habilitado 41 a análise do dispositivo; ROM confirma comportamento estreitamente relacionado no T 32, T 40, e A 1. Registro de aconselhamento: GHSA- 46 j 4 - pvjg- 4 r 6 r. Identificadores relacionados: CVE- 2026 - 50719.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 19 T 15: 32: 26.000 Z e lista a sua última modificação como 2026 - 08 - 24 T 21: 33: 34.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 284. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.