PT-2022-18332 · Honda · Honda Civic

Ayyappan Rajesh

+1

·

Publicado

2022-03-23

·

Atualizado

2024-02-10

·

CVE-2022-27254

CVSS v2.0

2.9

Baixa

VetorAV:A/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Honda Civic, versões de 2016 a 2020
Descrição
O problema diz respeito a uma vulnerabilidade a ataques de repetição no sistema de chave remota de determinados veículos Honda, permitindo que indivíduos não autorizados destranquem as portas e liguem o motor ao interceptar e reutilizar o sinal de RF enviado pelo sistema de chave remota do veículo. Isso está relacionado a um ataque man-in-the-middle (MitM). A vulnerabilidade pode ser explorada usando equipamentos relativamente simples, incluindo um HackRF One SDR, um laptop e um software específico. Estima-se que modelos como Type R, Si, EX-L, LX, Touring e EX sejam afetados.
Recomendações
Para as versões do Honda Civic de 2016 a 2020, considere substituir o sistema de proteção atual por um sistema de códigos rotativos para evitar ataques de repetição de sinal. Como medida temporária, os usuários podem considerar métodos de segurança alternativos, como usar um sistema de autenticação diferente ou ficar mais atentos ao veículo. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27254

Produtos afetados

Honda Civic