Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Skoda y Volkswagen (CVE-2023-28905)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
28/06/2025
Última modificación:
30/06/2025

Descripción

Un desbordamiento del búfer de pila en el binario de procesamiento de imágenes de la unidad de infoentretenimiento MIB3 permite a un atacante ejecutar código arbitrario en ella. La vulnerabilidad se descubrió originalmente en el Skoda Superb III con la unidad de infoentretenimiento MIB3 con número de pieza OEM 3V0035820. La lista de los números de pieza OEM MIB3 afectados se proporciona en los recursos referenciados.