Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en chips Continental AG Infineon S-Gold 2 en BMW, Ford y Nissan (CVE-2017-9633)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/08/2017
Última modificación:
06/05/2025

Descripción

Se ha descubierto un problema de restricción de operaciones incorrecta dentro de los límites de búfer de la memoria en el conjunto de chips Continental AG Infineon S-Gold 2 (PMB 8876) presente en varios modelos de BMW producidos entre 2009-2010, un número limitado de vehículos P-HEV de Ford, Infiniti 2013 JX35, Infiniti 2014-2016 QX60, Infiniti 2014-2016 QX60 Hybrid, Infiniti 2014-2015 QX50, Infiniti 2014-2015 QX50 Hybrid, Infiniti 2013 M37/M56, Infiniti 2014-2016 Q70, Infiniti 2014-2016 Q70L, Infiniti 2015-2016 Q70 Hybrid, Infiniti 2013 QX56, Infiniti 2014-2016 QX 80, y Nissan 2011-2015 Leaf. Una vulnerabilidad en el campo Temporary Mobile Subscriber Identity (TMSI) podría permitir que un atacante tuviese el acceso y el control de la memoria. Esto podría posibilitar la ejecución remota de código en el procesador de banda base del TCU.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:infineon:s-gold_2_pmb_8876:-:*:*:*:*:*:*:*