CVE

Vulnerabilidad en Škoda Superb III (3V3) - 2.0 TDI (CVE-2023-28896)

Severidad:
BAJA
Type:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
01/12/2023
Última modificación:
24/04/2024

Descripción

El acceso a Unified Diagnostics Services (UDS) críticos de Modular Infotainment Platform 3 (MIB3) se transmite a través del bus Controller Area Network (CAN) en una forma que los atacantes con acceso físico al vehículo pueden decodificar fácilmente. Vulnerabilidad descubierta en Škoda Superb III (3V3) - 2.0 TDI fabricado en 2022.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:preh:mib3_firmware:*:*:*:*:*:*:*:* 0304 (incluyendo)
cpe:2.3:h:preh:mib3:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información