Vulnerabilidad en Skoda y Volkswagen (CVE-2023-28905)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
28/06/2025
Última modificación:
30/06/2025
Descripción
Un desbordamiento del búfer de pila en el binario de procesamiento de imágenes de la unidad de infoentretenimiento MIB3 permite a un atacante ejecutar código arbitrario en ella. La vulnerabilidad se descubrió originalmente en el Skoda Superb III con la unidad de infoentretenimiento MIB3 con número de pieza OEM 3V0035820. La lista de los números de pieza OEM MIB3 afectados se proporciona en los recursos referenciados.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://asrg.io/security-advisories/vulnerabilities-in-volkswagen-mib3-infotainment-part-2/
- https://i.blackhat.com/EU-24/Presentations/EU-24-Parnishchev-OverTheAirVW.pdf
- https://pcacybersecurity.com/resources/advisory/vulnerabilities-in-vw-mib3-infotainment-2
- https://i.blackhat.com/EU-24/Presentations/EU-24-Parnishchev-OverTheAirVW.pdf