PT-2025-1228 · Mercedes Benz · Mercedes-Benz Head-Unit Ntg6
CVE-2023-34403
·
Publicado
2025-01-17
·
Atualizado
2025-02-14
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Unidade head-unit Mercedes-Benz NTG6 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida na unidade head-unit Mercedes-Benz NTG6, que pode ser explorada conectando-se aos pinos Ethernet na placa base. Isso permite que um invasor acesse a rede interna e potencialmente falsifique
UserData com um caminho de arquivo desejado, acessando-o através de um backup no USB. A vulnerabilidade também é descrita como relacionada ao controle de acesso insuficiente devido a um erro de sincronização, o que pode levar ao acesso não autorizado a informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mercedes-Benz Head-Unit Ntg6