VulnerabilityModified
CVE-2019-18827
On Barco ClickShare Button R9861500D01 devices (before firmware version 1.9.0) JTAG access is disabled after ROM code execution.
MEDIUM 5.9EPSS 1.35%
Does this matter?
Lower severity and a low EPSS score (1.35%). Track it; it rarely justifies an emergency change on its own.
Description
On Barco ClickShare Button R9861500D01 devices (before firmware version 1.9.0) JTAG access is disabled after ROM code execution. This means that JTAG access is possible when the system is running code from ROM before handing control over to embedded firmware.
- CVSS 3.1
- 5.9 MEDIUMCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
- EPSS
- 1.35% probability · 70th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-285, CWE-362
- Affected
- barco/clickshare cs-100 firmware · barco/clickshare cse-200 firmware · barco/clickshare cse-200\+ firmware · barco/clickshare cse-800 firmware
- Source
- cve@mitre.org
References
- https://labs.f-secure.com/advisories/multiple-vulnerabilities-in-barco-clickshare/Third Party Advisory
- https://www.barco.com/en/clickshare/firmware-updateProduct
- https://www.barco.com/en/support/software/R33050069?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007Product, Vendor Advisory
- https://www.barco.com/en/support/software/R33050070?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007Product, Vendor Advisory
- https://www.barco.com/en/support/software/R33050095?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007Product, Vendor Advisory
- https://www.barco.com/en/support/software/R33050125?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007Product, Vendor Advisory
- https://labs.f-secure.com/advisories/multiple-vulnerabilities-in-barco-clickshare/Third Party Advisory
- https://www.barco.com/en/clickshare/firmware-updateProduct
- https://www.barco.com/en/support/software/R33050069?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007Product, Vendor Advisory
- https://www.barco.com/en/support/software/R33050070?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007Product, Vendor Advisory
- https://www.barco.com/en/support/software/R33050095?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007Product, Vendor Advisory
- https://www.barco.com/en/support/software/R33050125?majorVersion=01&minorVersion=09&patchVersion=01&buildVersion=007Product, Vendor Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.