Уязвимость BDU:2024-11142

Идентификатор: BDU:2024-11142.
Наименование уязвимости: Уязвимость платформы для автомобильных приложений Visteon Infotainment, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии.
Описание уязвимости: Уязвимость платформы для автомобильных приложений Visteon Infotainment связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и повысить свои привилегии
Уязвимое ПО: Прикладное ПО информационных систем Visteon Infotainment 74.00.324A |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 24.04.2023.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Возможные меры по устранению:
Компенсирующие меры:
— ограничение несанкционированного доступа к устройству..
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Существует
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2024-8356. ZDI-24-1188. ZDI-CAN-23758.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.zerodayinitiative.com/advisories/ZDI-24-1188/
https://vicone.com/blog/security-mitigations-for-the-multiple-zero-day-vulnerabilities-discovered-in-an-ivi-system


