Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30024

Опубликовано: 28 апр. 2023
Источник: nvd
CVSS3: 6.6
EPSS Низкий

Описание

The MagicJack device, a VoIP solution for internet phone calls, contains a hidden NAND flash memory partition allowing unauthorized read/write access. Attackers can exploit this by replacing the original software with a malicious version, leading to ransomware deployment on the host computer. Affected devices have firmware versions prior to magicJack A921 USB Phone Jack Rev 3.0 V1.4.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:magicjack:a921_firmware:1.4:*:*:*:*:*:*:*
cpe:2.3:h:magicjack:a921:3.0:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.00061
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-269
CWE-863

Связанные уязвимости

CVSS3: 6.6
github
почти 3 года назад

Insecure Permissions vulnerability found in MagicJack A921 USB Phone Jack Rev 3.0 v.1.4 allows a physically proximate attacker to escalate privileges and gain access to sensitive information via the NAND flash memory.

EPSS

Процентиль: 19%
0.00061
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-269
CWE-863