PT-2024-37557 · Nissan · Nissan Altima Blind Spot Protection Sensor Ecu

Thomas Sermpinis

·

Publicado

2024-08-19

·

Atualizado

2024-08-30

·

CVE-2024-6348

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
ECU do sensor de proteção contra ponto cego do Nissan Altima (2022)
Descrição
O problema diz respeito à geração previsível de sementes no mecanismo de acesso de segurança do UDS na ECU do sensor de proteção contra ponto cego. Essa previsibilidade permite que invasores antecipem as sementes solicitadas e contornem os controles de segurança reiniciando repetidamente a ECU e solicitando sementes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6348

Produtos afetados

Nissan Altima Blind Spot Protection Sensor Ecu