Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo metainfo en la funcionalidad de actualización del sistema Discover Media infotainment en los vehículos Volkswagen Polo 2019 (CVE-2020-28656)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2020
Última modificación:
02/12/2020

Descripción

La funcionalidad de actualización del sistema Discover Media infotainment en los vehículos Volkswagen Polo 2019, permite a atacantes cercanos físicamente ejecutar código arbitrario porque algunas partes no firmadas de un archivo metainfo son analizadas, lo que puede causar que los archivos controlados por un atacante sean escritos en el sistema infotainment y ejecutados como root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vw:polo_firmware:2019:*:*:*:*:*:*:*
cpe:2.3:h:vw:polo:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información