PT-2020-18526 · Toyota · Toyota Dcu

Publicado

2020-03-30

·

Atualizado

2020-04-03

·

CVE-2020-5551

CVSS v2.0

5.4

Média

VetorAV:A/AC:M/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões da DCU (Unidade de Controle de Exibição) do ano modelo 2017 da Toyota instaladas em veículos fabricados entre outubro de 2016 e outubro de 2019
Descrição
A vulnerabilidade permite que um invasor não autenticado, dentro do alcance do Bluetooth, cause um ataque de negação de serviço e/ou execute um comando arbitrário. Um invasor com certo conhecimento sobre o sistema de controle do veículo alvo pode ser capaz de enviar alguns comandos de diagnóstico para as ECUs, causando impactos limitados na disponibilidade. No entanto, controles críticos do veículo, como dirigir, virar e parar, não são afetados.
Recomendações
Para as versões da DCU (Unidade de Controle de Exibição) do ano modelo 2017 da Toyota instaladas em veículos fabricados entre outubro de 2016 e outubro de 2019, considere restringir a conectividade Bluetooth quando não for necessária para minimizar o risco de exploração. Como solução temporária, limitar o acesso a comandos de diagnóstico pode ajudar a reduzir o impacto de possíveis ataques. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5551

Produtos afetados

Toyota Dcu