Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la unidad receptora de Entrada Remota sin Llave (RKE) de determinados vehículos Mazda (CVE-2022-36945)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2022
Última modificación:
31/08/2022

Descripción

La unidad receptora de Entrada Remota sin Llave (RKE) de determinados vehículos Mazda versiones hasta 2020, permite a atacantes remotos llevar a cabo operaciones de desbloqueo y forzar una resincronización después de capturar tres señales válidas consecutivas del llavero a través de la radio, también se conoce como un ataque RollBack. El atacante conserva la capacidad de desbloquear indefinidamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mazda:mazda_firmware:*:*:*:*:*:*:*:* 2020 (incluyendo)
cpe:2.3:h:mazda:mazda:-:*:*:*:*:*:*:*