CVE-2024-4760
Voltage glitch during startup of the EEFC NVM controller can bypass the security bit
Record summary
CVE-2024-4760 has a selected CVSS score of 6.3 (medium).
Description
A voltage glitch during the startup of EEFC NVM controllers on Microchip SAM E70/S70/V70/V71, SAM G55, SAM 4C/4S/4N/4E, and SAM 3S/3N/3U microcontrollers allows access to the memory bus via the debug interface even if the security bit is set.
Exploitation context
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated May 24, 2024 · Source: CVE List
Affected products and versions
Showing 12 of 16| Product | Source | Version range | Status |
|---|---|---|---|
Default status: unaffected | CVE List | Version range not supplied | affected |
Default status: unaffected | CVE List | Version range not supplied | affected |
Default status: unaffected | CVE List | Version range not supplied | affected |
Default status: unaffected | CVE List | Version range not supplied | affected |
Default status: unaffected | CVE List | Version range not supplied | affected |
Default status: unaffected | CVE List | Version range not supplied | affected |
Default status: unaffected | CVE List | Version range not supplied | affected |
Default status: affected | CVE List | Version range not supplied | affected |
Default status: unaffected | CVE List | Version range not supplied | affected |
Default status: affected | CVE List | Version range not supplied | affected |
Default status: affected | CVE List | Version range not supplied | affected |
Default status: affected | CVE List | Version range not supplied | affected |