CVE-2026-6923

Bajo
3.8
0.05.010.0
Año
2026
Publicado
14 de may. de 2026
Dispositivos afectados
0
Puntuación CVSS
3.8

¿Qué es CVE-2026-6923?

Un ataque de canal lateral, que requiere una presencia física en el TPM, puede conducir a la extracción de una clave de curva elíptica Diffie-Hellman (ECDH).

CVSS Vector Breakdown

CVSS 3.1
CVSS:3.1/AV:P/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
AV
Attack Vector
Physical

Requires physical presence — attacker must physically touch the device (e.g. USB port).

AC
Attack Complexity
High

Exploit requires specific conditions, timing, or configuration to succeed.

PR
Privileges Required
High

Administrative or root-level privileges required to exploit.

UI
User Interaction
None

No user interaction required. Exploit runs without any victim action.

S
Scope
Unchanged

Exploiting the vulnerability only affects the vulnerable component itself.

C
Confidentiality Impact
High

Complete loss of confidentiality. All data on the component may be exposed.

I
Integrity Impact
None

No integrity impact. Data cannot be modified.

A
Availability Impact
None

No availability impact. Service remains fully operational.

Preguntas frecuentes

¿Qué tan grave es CVE-2026-6923?

CVE-2026-6923 tiene una puntuación CVSS de 3.8/10, clasificada como Low. Revise la lista de productos afectados y aplique los parches del fabricante.

¿Qué significa la puntuación CVSS para CVE-2026-6923?

El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-6923 obtiene 3.8/10 (Low). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.

¿Qué dispositivos están afectados por CVE-2026-6923?

La lista de dispositivos confirmados como afectados por CVE-2026-6923 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.

¿Cómo corrijo o mitigo CVE-2026-6923?

Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.