Vulnerabilidad en Tesla Model 3 (CVE-2023-32156)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2024
Última modificación:
13/08/2025
Descripción
Vulnerabilidad de omisión de validación de firma de firmware de puerta de enlace Tesla Model 3. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en los vehículos Tesla Model 3 afectados. Un atacante primero debe obtener la capacidad de ejecutar código privilegiado en el sistema de información y entretenimiento de Tesla para poder explotar esta vulnerabilidad. La falla específica existe en el manejo de actualizaciones de firmware. El problema se debe a un manejo inadecuado de errores durante el proceso de actualización. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto de la ECU Gateway de Tesla. Era ZDI-CAN-20734.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tesla:model_3_firmware:2023.6:*:*:*:*:*:*:* | ||
cpe:2.3:h:tesla:model_3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página