PT-2025-1199 · Mercedes Benz · Ntg 6

CVE-2024-37603

·

Publicado

2025-01-17

·

Atualizado

2025-02-18

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Mercedes-Benz NTG (Nova Geração de Telemática) 6
Descrição Existe uma possível confusão de tipos na função de importação/exportação de dados do usuário das unidades principais NTG 6. Para realizar este ataque, é necessário acesso local à interface USB do veículo. Com dados preparados, um atacante pode causar a falha do serviço de Dados do Usuário. A instância do serviço que falhou será reiniciada automaticamente.
Recomendações Para o Mercedes-Benz NTG (Nova Geração de Telemática) 6, como uma medida de contorno temporária, considere restringir o acesso à interface USB para minimizar o risco de exploração. Evite utilizar a função de importação/exportação de dados do usuário até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00562
CVE-2024-37603

Produtos afetados

Ntg 6