Vulnerabilidad en el emparejamiento de un nuevo llavero con el módulo de control de la carrocería (BCM) en los vehículos Tesla Model X (CVE-2020-29440)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
30/11/2020
Última modificación:
04/12/2020
Descripción
Los vehículos Tesla Model X anterior al 23-11-2020 no realizan la comprobación del certificado durante un intento de emparejar un nuevo llavero con el módulo de control de carrocería (BCM). Esto permite a un atacante (que se encuentra dentro de un vehículo, o que puede enviar datos por medio del bus CAN) arrancar y conducir el vehículo con un llavero falso
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tesla:model_x_firmware:*:*:*:*:*:*:*:* | 2020-11-23 (excluyendo) | |
| cpe:2.3:h:tesla:model_x:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



