PT-2025-1228 · Mercedes Benz · Mercedes-Benz Head-Unit Ntg6

CVE-2023-34403

·

Publicado

2025-01-17

·

Atualizado

2025-02-14

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Unidade head-unit Mercedes-Benz NTG6 (versões afetadas não especificadas)
Descrição O problema está relacionado a uma condição de corrida na unidade head-unit Mercedes-Benz NTG6, que pode ser explorada conectando-se aos pinos Ethernet na placa base. Isso permite que um invasor acesse a rede interna e potencialmente falsifique UserData com um caminho de arquivo desejado, acessando-o através de um backup no USB. A vulnerabilidade também é descrita como relacionada ao controle de acesso insuficiente devido a um erro de sincronização, o que pode levar ao acesso não autorizado a informações protegidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00607
CVE-2023-34403

Produtos afetados

Mercedes-Benz Head-Unit Ntg6