PT-2024-1564 · Pax · Pax A920
CVE-2023-4818
·
Publicado
2024-01-15
·
Atualizado
2025-06-17
CVSS v3.1
7.6
Alta
| Vetor | AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dispositivo PAX A920 (versões afetadas não especificadas)
Descrição
O problema está relacionado a um bug na verificação de versão do bootloader do dispositivo PAX A920, permitindo que ele seja revertido para uma versão anterior. O dispositivo verifica corretamente a assinatura e permite apenas a utilização de bootloaders assinados pela PAX. Para explorar essa vulnerabilidade, um invasor deve ter acesso físico via USB ao dispositivo. Além disso, há menção a uma vulnerabilidade no sistema operacional, PayDroid, devido à validação insuficiente de entradas, o que poderia permitir que um invasor executasse código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Hidden Functionality
Special Elements Injection
Link Following
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pax A920