Vulnerabilidad en un archivo metainfo en la funcionalidad de actualización del sistema Discover Media infotainment en los vehículos Volkswagen Polo 2019 (CVE-2020-28656)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2020
Última modificación:
02/12/2020
Descripción
La funcionalidad de actualización del sistema Discover Media infotainment en los vehículos Volkswagen Polo 2019, permite a atacantes cercanos físicamente ejecutar código arbitrario porque algunas partes no firmadas de un archivo metainfo son analizadas, lo que puede causar que los archivos controlados por un atacante sean escritos en el sistema infotainment y ejecutados como root
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:vw:polo_firmware:2019:*:*:*:*:*:*:* | ||
cpe:2.3:h:vw:polo:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página