PT-2025-1226 · Mercedes Benz · Mbux+1

Publicado

2025-01-17

·

Atualizado

2025-02-16

·

CVE-2023-34402

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Central multimídia Mercedes-Benz NTG6 (versões afetadas não especificadas)
Descrição O problema está relacionado à validação de entrada insuficiente na função UserDataExchangeServiceClient::unpackVoiceTagArchiveOptimized() do sistema multimídia Mercedes-Benz User Experience (MBUX). Isso pode permitir que um invasor escalone privilégios e grave arquivos arbitrários. O sistema contém funções para importar ou exportar configurações de perfil via USB e, devido a verificações faltantes, um invasor pode conseguir realizar a gravação arbitrária de arquivos com direitos de serviço de fala.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00605
CVE-2023-34402

Produtos afetados

Mbux
Mercedes-Benz Head-Unit Ntg6