PT-2024-37556 · Nissan · Nissan Altima

CVE-2024-6347

·

Publicado

2024-08-15

·

Atualizado

2024-08-30

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Nissan Altima (2022)
Descrição
O problema diz respeito ao acesso desprotegido ao modo privilegiado por meio de uma sessão UDS no firmware da ECU do sensor de detecção de ponto cego, permitindo que invasores provoquem uma negação de serviço (DoS) por meio do acesso não autorizado à sessão de programação da ECU. Além disso, não há pré-requisitos implementados para a funcionalidade de gerenciamento da ECU por meio da sessão UDS, permitindo que invasores interrompam as operações normais da ECU ao acionar um comando de controle sem autenticação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6347

Produtos afetados

Nissan Altima