PT-2025-1199 · Mercedes Benz · Ntg 6
CVE-2024-37603
·
Publicado
2025-01-17
·
Atualizado
2025-02-18
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Mercedes-Benz NTG (Nova Geração de Telemática) 6
Descrição
Existe uma possível confusão de tipos na função de importação/exportação de dados do usuário das unidades principais NTG 6. Para realizar este ataque, é necessário acesso local à interface USB do veículo. Com dados preparados, um atacante pode causar a falha do serviço de Dados do Usuário. A instância do serviço que falhou será reiniciada automaticamente.
Recomendações
Para o Mercedes-Benz NTG (Nova Geração de Telemática) 6, como uma medida de contorno temporária, considere restringir o acesso à interface USB para minimizar o risco de exploração. Evite utilizar a função de importação/exportação de dados do usuário até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ntg 6