Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blind Spot Detection Sensor ECU firmware in Nissan Altima (CVE-2024-6347)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2024
Última modificación:
16/08/2024

Descripción

El acceso en modo privilegiado desprotegido a través de la sesión UDS en el firmware de ECU de Blind Spot Detection Sensor ECU en Nissan Altima (2022) permite a los atacantes activar una denegación de servicio (DoS) mediante el acceso no autorizado a la sesión de programación de la ECU. * No se implementaron condiciones previas para la funcionalidad de gestión de la ECU a través de la sesión UDS en Blind Spot Detection Sensor ECU in Nissan Altima (2022), lo que permite a los atacantes interrumpir las operaciones normales de la ECU activando un comando de control sin autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nissan-global:blind_spot_detection_sensor_ecu_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nissan-global:altima:2022:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información