Regresar al centro de seguridad
Missing confirmation in the ECDHSessionKey call
Reportada en November 26, 2023
The Trezor Safe 3 returns the ECDHSessionKey without requiring appropriate user interaction, resulting in the omission of address confirmation screens in the user interaction workflow.
This concerns only the SSH functionality in Trezor and was fixed in 2.6.4.
Reportada por Mathias Herberts
Trezor Safe 3
Vulnerabilidades solucionadas
Reportada por la comunidad. Investigada. Solucionada. Porque tu seguridad no es una opción.
- Biometric Verification bypassed in Trezor Suite with external monitor9 de marzo de 2026
- Insufficient entropy on Trezor Model One with 12/18 words6 de febrero de 2026
- Inability to cancel certain flows on pre-production firmware31 de octubre de 2025
- Fix side-channel in BIP-39 mnemonic processing when unlocked24 de septiembre de 2025
- Donjon's Trezor Safe 3 evaluation12 de noviembre de 2024
- XSS in Trezor Connect legacy versions7 de febrero de 2023