Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el emparejamiento de un nuevo llavero con el módulo de control de la carrocería (BCM) en los vehículos Tesla Model X (CVE-2020-29440)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
30/11/2020
Última modificación:
04/12/2020

Descripción

Los vehículos Tesla Model X anterior al 23-11-2020 no realizan la comprobación del certificado durante un intento de emparejar un nuevo llavero con el módulo de control de carrocería (BCM). Esto permite a un atacante (que se encuentra dentro de un vehículo, o que puede enviar datos por medio del bus CAN) arrancar y conducir el vehículo con un llavero falso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tesla:model_x_firmware:*:*:*:*:*:*:*:* 2020-11-23 (excluyendo)
cpe:2.3:h:tesla:model_x:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información