Vulnerabilidad en Volkswagen ID.3 (CVE-2023-6073)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/11/2023
Última modificación:
18/11/2023
Descripción
El atacante puede realizar un ataque de Denegación de Servicio para bloquear la ECU ICAS 3 IVI en un Volkswagen ID.3 (y otros vehículos del Grupo VW con el mismo hardware) y falsificar comandos de configuración de volumen para activar irreversiblemente el volumen de audio al máximo a través de llamadas REST API.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:volkswagen:id.3_firmware:*:*:*:*:*:*:*:* | 3.2 (excluyendo) | |
| cpe:2.3:h:volkswagen:id.3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



