Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Parrot Faurecia Automotive FC6050W (CVE-2019-13581)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
15/11/2019
Última modificación:
02/01/2020

Descripción

Se descubrió un problema en el firmware de Marvell 88W8688 Wi-Fi versiones anteriores a p52, como es usado en los vehículos Tesla Model S/X fabricados antes de marzo de 2018, por medio del módulo Parrot Faurecia Automotive FC6050W. Un desbordamiento de búfer en la región heap de la memoria permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario por medio de paquetes de Wi-Fi malformados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:marvell:88w8688_firmware:*:*:*:*:*:*:*:* p52 (excluyendo)
cpe:2.3:h:marvell:88w8688:-:*:*:*:*:*:*:*