Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el acceso JTAG en los dispositivos Barco ClickShare Button R9861500D01 (CVE-2019-18827)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
16/12/2019
Última modificación:
21/07/2021

Descripción

En los dispositivos Barco ClickShare Button R9861500D01 (versiones de firmware anteriores a 1.9.0) el acceso JTAG se deshabilita después de una ejecución de código ROM. Esto significa que el acceso JTAG es posible cuando el sistema ejecuta código desde ROM antes de transferir el control al firmware incorporado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:barco:clickshare_cs-100_firmware:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)
cpe:2.3:h:barco:clickshare_cs-100:-:*:*:*:*:*:*:*
cpe:2.3:o:barco:clickshare_cse-200_firmware:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)
cpe:2.3:h:barco:clickshare_cse-200:-:*:*:*:*:*:*:*
cpe:2.3:o:barco:clickshare_cse-200\+_firmware:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)
cpe:2.3:h:barco:clickshare_cse-200\+:-:*:*:*:*:*:*:*
cpe:2.3:o:barco:clickshare_cse-800_firmware:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)
cpe:2.3:h:barco:clickshare_cse-800:-:*:*:*:*:*:*:*