Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el algoritmo de detonación del airbag en turismos sin especificar (CVE-2017-14937)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
20/10/2017
Última modificación:
20/04/2025

Descripción

El algoritmo de detonación del airbag permite que los ocupantes de un turismo sufran heridas mediante datos Security Access (SA) predecibles en el bus CAN (o el conector OBD). Esto afecta a las unidades de control de airbag (también llamadas unidades de control de elementos pirotécnicos o PCU) de vehículos de pasajeros sin especificar fabricados en 2014 o posteriores, cuando la ignición está encendida y la velocidad es inferior a 6 km/h. Específicamente, solo hay 256 pares de claves posibles, mientras que los intentos de autenticación no tienen límite de tasa. Además, la interpretación de al menos un fabricante del estándar ISO 26021 es que debe ser posible calcular la clave directamente (esto es, los otros 255 pares de claves no deben ser utilizados). Su explotación implicaría a un atacante que ha obtenido acceso al bus CAN y que envía un mensaje Unified Diagnostic Service (USD) manipulado para detonar las cargas pirotécnicas. Esto resulta en el mismo riesgo de heridas para el pasajero como en cualquier implementación de airbag.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:pcu:pcu:2014:*:*:*:*:*:*:*