Описание
PAX A920 device allows to downgrade bootloader due to a bug in its version check. The signature is correctly checked and only bootloader signed by PAX can be used.
The attacker must have physical USB access to the device in order to exploit this vulnerability.
Ссылки
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Permissions Required
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Permissions Required
Уязвимые конфигурации
Одновременно
EPSS
7.6 High
CVSS3
Дефекты
Связанные уязвимости
PAX A920 device allows to downgrade bootloader due to a bug in its version check. The signature is correctly checked and only bootloader signed by PAX can be used. The attacker must have physical USB access to the device in order to exploit this vulnerability.
Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код
Уязвимость операционной системы PayDroid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнять произвольные команды
Уязвимость операционной системы PayDroid, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю выполнить произвольный код
EPSS
7.6 High
CVSS3