Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la unidad receptora del sistema de entrada remota sin llave (RKE) en determinados vehículos Honda (CVE-2022-37305)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2022
Última modificación:
31/08/2022

Descripción

La unidad receptora del sistema de entrada remota sin llave (RKE) en determinados vehículos Honda versiones hasta 2018 permite a atacantes remotos llevar a cabo operaciones de desbloqueo y forzar una resincronización después de capturar cinco señales RKE válidas consecutivas a través de la radio, también se conoce como un ataque RollBack. El atacante conserva la capacidad de desbloquear indefinidamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:honda:honda_firmware:*:*:*:*:*:*:*:* 2018 (incluyendo)
cpe:2.3:h:honda:honda:-:*:*:*:*:*:*:*