PT-2024-1564 · Pax · Pax A920

CVE-2023-4818

·

Publicado

2024-01-15

·

Atualizado

2025-06-17

CVSS v3.1

7.6

Alta

VetorAV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivo PAX A920 (versões afetadas não especificadas)
Descrição
O problema está relacionado a um bug na verificação de versão do bootloader do dispositivo PAX A920, permitindo que ele seja revertido para uma versão anterior. O dispositivo verifica corretamente a assinatura e permite apenas a utilização de bootloaders assinados pela PAX. Para explorar essa vulnerabilidade, um invasor deve ter acesso físico via USB ao dispositivo. Além disso, há menção a uma vulnerabilidade no sistema operacional, PayDroid, devido à validação insuficiente de entradas, o que poderia permitir que um invasor executasse código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Hidden Functionality

Special Elements Injection

Link Following

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01108
BDU:2024-01109
BDU:2024-01110
BDU:2024-01111
BDU:2024-01112
CVE-2023-4818

Produtos afetados

Pax A920