SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2019-18827

On Barco ClickShare Button R9861500D01 devices (before firmware version 1.9.0) JTAG access is disabled after ROM code execution.

MEDIUM 5.9EPSS 1.35%

Does this matter?

Lower severity and a low EPSS score (1.35%). Track it; it rarely justifies an emergency change on its own.

Description

On Barco ClickShare Button R9861500D01 devices (before firmware version 1.9.0) JTAG access is disabled after ROM code execution. This means that JTAG access is possible when the system is running code from ROM before handing control over to embedded firmware.

CVSS 3.1
5.9 MEDIUMCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
EPSS
1.35% probability · 70th percentile
CISA KEV
Not listed
Weakness
CWE-285, CWE-362
Affected
barco/clickshare cs-100 firmware · barco/clickshare cse-200 firmware · barco/clickshare cse-200\+ firmware · barco/clickshare cse-800 firmware
Source
cve@mitre.org

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.