Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Minut M2 (CVE-2024-44754)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
28/02/2025
Última modificación:
06/03/2025

Descripción

La extracción de clave criptográfica de la memoria flash interna en Minut M2 con la versión de firmware n.° 15142 permite a atacantes físicamente próximos inyectar firmware modificado en cualquier otro producto Minut M2 a través de USB.

Referencias a soluciones, herramientas e información