全球观点:大众汽车车载娱乐系统曝安全漏洞,可被远程控制

2023-06-30 07:13:01 来源:FreeBuf

大众汽车车载娱乐系统曝安全漏洞,可被远程控制

根据GitHub的一份报告,大众汽车Discover Media信息娱乐系统的漏洞是在2023年2月28日发现的。

该漏洞可能会使未打补丁的系统遭到拒绝服务(DoS)攻击。该漏洞起初是由大众汽车的用户发现的,随后大众汽车方面确认了该漏洞,漏洞的标识为CVE-2023-34733。


(相关资料图)

关于漏洞详情

根据GitHub的报告,发现并报告该漏洞的人所使用的车型是大众捷达2021。根据NIST的报告,该漏洞的评分是6.8,是一个中等严重漏洞。

起初该用户将他的笔记本电脑连接到大众汽车的USB端口,并用模糊器生成媒体文件。随后进行模糊测试,以找出大众汽车媒体系统的漏洞。该实验是在包括MP3、WMA、WAV等媒体文件上进行的。

该用户在GitHub上写道,"由于大众汽车的媒体播放器比预期的更强大,我专门为大众汽车的信息娱乐系统创建了一个单独的媒体文件模糊器。我每天模糊处理2万多个媒体文件,经过一天的模糊测试,发现了OGG文件的漏洞"。

然后通过模糊测试识别了一个媒体文件,导致大众汽车媒体系统中的漏洞被触发。这也导致了大众汽车信息娱乐系统在关闭后无法打开。

当USB插入端口时,媒体文件会自动播放,信息娱乐系统会被强行终止,这个现象可以通过手动重启大众汽车信息娱乐系统来解决。

据观察,该漏洞可能导致远程代码执行等安全问题。

大众汽车对该漏洞的回应

该漏洞是在大众汽车媒体信息娱乐系统软件版本0876中发现的。在收到用户的这份报告后,德国汽车巨头对该漏洞进行了确认。

大众汽车给用户的回复截图(照片:GitHub)

该公司让其事件响应小组分析了大众汽车信息娱乐系统的漏洞,后来又让研发部门分析了这个漏洞。随后他们向上述电子邮件截图中名为 "zj3t "的用户确认了该漏洞,并表示该漏洞是一个产品质量的问题,会及时改进。

标签:

全球观点:大众汽车车载娱乐系统曝安全漏洞,可被远程控制

根据GitHub的一份报告,大众汽车DiscoverMedia信息娱乐系统的漏洞是在2

2023-06-30 07:13:01

每日聚焦:【光明时评】“一事一议”“一人一策”可以有,应该有

【光明时评】作者:樊秀娣(同济大学教育评估研究中心主任、同济大学高

2023-06-30 06:18:10

消费参考丨水牛乳赛道又将跑出一个IPO 世界微头条

消费参考丨水牛乳赛道又将跑出一个IPO,饲料,乳品,乳业,水牛奶,水牛乳,

2023-06-30 05:31:48

坏账准备计提的最新规定2022会计分录怎么写_计提坏账准备的会计分录

1、1不用计提2销售分录(单位:万元)借应收账款128 7贷主营业务收入11

2023-06-30 03:54:43

世界热点评!最强星战郭源元个人资料

郭源元个人资料:姓名:郭源元职业:模特星座:天平星座特点:正义随和

2023-06-30 02:52:01

教育部面向多个省份开展2023届高校毕业生就业工作专项调研

记者6月29日从教育部获悉,教育部于6月底至7月初面向多省开展2023届高

2023-06-30 00:58:24

新款蒙迪欧实车曝光,造型动感,标配8AT,1.5T版本或15万以内?

提到中型车,你脑海中想到的车型是谁?相信很多老车主一口就能报出帕萨

2023-06-29 21:54:17

每日视讯:人生下半场,过好每个年龄段

近来读《论语》,看到一段关于年龄的论述,感悟颇深。三十而立,四十而

2023-06-29 21:11:51

森林与海 焦点关注

1、《森林与海》是浅夏安年创作的网络小说。2、发表于17K小说网。本文

2023-06-29 20:00:47

腾讯游戏携重磅论坛及AI+游戏科技案例亮相WAIC 2023-世界微资讯

世界人工智能大会2023世界人工智能大会将于7月6日到8日在上海举办。腾

2023-06-29 19:13:38
x 广告
x 广告

Copyright ©  2015-2022 西方经营网版权所有  备案号:沪ICP备2020036824号-7   联系邮箱:5 626 629 @qq.com