PT-2024-37556 · Nissan · Nissan Altima
CVE-2024-6347
·
Publicado
2024-08-15
·
Atualizado
2024-08-30
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Nissan Altima (2022)
Descrição
O problema diz respeito ao acesso desprotegido ao modo privilegiado por meio de uma sessão UDS no firmware da ECU do sensor de detecção de ponto cego, permitindo que invasores provoquem uma negação de serviço (DoS) por meio do acesso não autorizado à sessão de programação da ECU. Além disso, não há pré-requisitos implementados para a funcionalidade de gerenciamento da ECU por meio da sessão UDS, permitindo que invasores interrompam as operações normais da ECU ao acionar um comando de controle sem autenticação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nissan Altima