Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en llaveros con actualizaciones de firmware sin verificación de firma en los vehículos Tesla Model X (CVE-2020-29438)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/11/2020
Última modificación:
04/12/2020

Descripción

Los vehículos Tesla Model X anterior al 23-11-2020 tienen llaveros que aceptan actualizaciones de firmware sin verificación de firma. Esto permite a atacantes construir firmware que recupere un código de desbloqueo de un chip de enclave seguro

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tesla:model_x_firmware:*:*:*:*:*:*:*:* 2020-11-23 (excluyendo)
cpe:2.3:h:tesla:model_x:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información