Vulnerabilidad en el algoritmo de detonación del airbag en turismos sin especificar (CVE-2017-14937)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
20/10/2017
Última modificación:
20/04/2025
Descripción
El algoritmo de detonación del airbag permite que los ocupantes de un turismo sufran heridas mediante datos Security Access (SA) predecibles en el bus CAN (o el conector OBD). Esto afecta a las unidades de control de airbag (también llamadas unidades de control de elementos pirotécnicos o PCU) de vehículos de pasajeros sin especificar fabricados en 2014 o posteriores, cuando la ignición está encendida y la velocidad es inferior a 6 km/h. Específicamente, solo hay 256 pares de claves posibles, mientras que los intentos de autenticación no tienen límite de tasa. Además, la interpretación de al menos un fabricante del estándar ISO 26021 es que debe ser posible calcular la clave directamente (esto es, los otros 255 pares de claves no deben ser utilizados). Su explotación implicaría a un atacante que ha obtenido acceso al bus CAN y que envía un mensaje Unified Diagnostic Service (USD) manipulado para detonar las cargas pirotécnicas. Esto resulta en el mismo riesgo de heridas para el pasajero como en cualquier implementación de airbag.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:pcu:pcu:2014:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.mmt.hs-karlsruhe.de/downloads/IEEM/Schwachstellen/PCU_Vulnerability_Description_HsKA.PDF
- https://www.rapid7.com/db/modules/post/hardware/automotive/pdt
- https://www.researchgate.net/publication/321183727_Security_Evaluation_of_an_Airbag-ECU_by_Reusing_Threat_Modeling_Artefacts
- http://www.mmt.hs-karlsruhe.de/downloads/IEEM/Schwachstellen/PCU_Vulnerability_Description_HsKA.PDF
- https://www.rapid7.com/db/modules/post/hardware/automotive/pdt
- https://www.researchgate.net/publication/321183727_Security_Evaluation_of_an_Airbag-ECU_by_Reusing_Threat_Modeling_Artefacts