Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la pila de Bluetooth en el software de infoentretenimiento COMAND en los vehículos Mercedes-Benz C Class AMG Premium Plus c220 BlueTec (CVE-2020-16142)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
27/08/2020
Última modificación:
07/11/2023

Descripción

En los vehículos Mercedes-Benz C Class AMG Premium Plus c220 BlueTec, la pila de Bluetooth maneja inapropiadamente los especificadores de cadenas de formato %xy%c en un nombre de dispositivo en el software de infoentretenimiento COMAND

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mercedes-benz:comand:-:*:*:*:*:*:*:*
cpe:2.3:h:mercedes-benz:c220:-:*:*:*:*:*:*:*