PT-2026-32137 · Go · Github.Com/Teslamotors/Fleet-Telemetry
Publicado
2026-04-01
·
Atualizado
2026-04-01
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
Summary
A vulnerability in vehicle authentication allows threat actor with valid client credentials (i.e., a private key and certificate from a rooted infotainment system) to impersonate arbitrary VINs when authenticating to the telemetry server.
Impact
The attacker would be able to submit falsified telemetry records for arbitrary VINs.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Github.Com/Teslamotors/Fleet-Telemetry