Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vehículos Mercedes-Benz Clase C (CVE-2018-18070)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2018
Última modificación:
13/09/2021

Descripción

Se ha descubierto un problema en Daimler Mercedes-Benz COMAND 17/13.0 50.12 en vehículos Mercedes-Benz Clase C del 2018. Si se define o se recibe una ruta de navegación concreta, el sistema podría bloquearse y reiniciarse tras unas pocas transmisiones. Cuando el sistema arranca otra vez, intenta recalcular la ruta, lo que provocará un bucle de arranque. (En ciertas condiciones, es posible sobrescribir rápidamente la ruta maliciosa para recuperar la estabilidad del sistema).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mercedes-benz:comand:17\/13.0_50.12:*:*:*:*:*:*:*
cpe:2.3:h:mercedes-benz:c-class:2018:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información