Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-14857

PUBLISHED 07.04.2026

CNA: SWI

Semtech LR11xx Memory Write Access Control Bypass

Обновлено: 07.04.2026
An improper access control vulnerability exists in Semtech LoRa LR11xxx transceivers running early versions of firmware where the memory write command accessible via the physical SPI interface fails to enforce write protection on the program call stack. An attacker with physical access to the SPI interface can overwrite stack memory to hijack program control flow and achieve limited arbitrary code execution. However, the impact is limited to the active attack session: the device's secure boot mechanism prevents persistent firmware modification, the crypto engine isolates cryptographic keys from direct firmware access, and all modifications are lost upon device reboot or loss of physical access.

CWE

Идентификатор Описание
CWE-123 Any condition where the attacker has the ability to write an arbitrary value to an arbitrary location, often as the result of a buffer overflow.

CVSS

Оценка Severity Версия Базовый вектор
5.4 MEDIUM 4.0 CVSS:4.0/AV:P/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:N/AU:N/R:A/V:D/RE:M

Доп. Информация

Product Status

LR1110
Product: LR1110
Vendor: Semtech
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до TRX FW 0x0402 affected
LR1120
Product: LR1120
Vendor: Semtech
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до TRX FW 0x0202 affected
LR1121
Product: LR1121
Vendor: Semtech
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до TRX FW 0x0104 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 07.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 07.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.