Vulnerabilidad en Minut M2 (CVE-2024-44754)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
28/02/2025
Última modificación:
06/03/2025
Descripción
La extracción de clave criptográfica de la memoria flash interna en Minut M2 con la versión de firmware n.° 15142 permite a atacantes físicamente próximos inyectar firmware modificado en cualquier otro producto Minut M2 a través de USB.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA