Vulnerabilidad en la unidad receptora del sistema de entrada remota sin llave (RKE) en determinados vehículos Honda (CVE-2022-37305)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2022
Última modificación:
31/08/2022
Descripción
La unidad receptora del sistema de entrada remota sin llave (RKE) en determinados vehículos Honda versiones hasta 2018 permite a atacantes remotos llevar a cabo operaciones de desbloqueo y forzar una resincronización después de capturar cinco señales RKE válidas consecutivas a través de la radio, también se conoce como un ataque RollBack. El atacante conserva la capacidad de desbloquear indefinidamente.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:honda:honda_firmware:*:*:*:*:*:*:*:* | 2018 (incluyendo) | |
| cpe:2.3:h:honda:honda:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://hackaday.com/2022/08/17/rollback-breaks-into-your-car/
- https://medium.com/codex/rollback-a-new-time-agnostic-replay-attack-against-the-automotive-remote-keyless-entry-systems-df5f99ba9490
- https://www.blackhat.com/us-22/briefings/schedule/#rollback---a-new-time-agnostic-replay-attack-against-the-automotive-remote-keyless-entry-systems-27185
- https://www.pcmag.com/news/is-your-car-key-fob-vulnerable-to-this-simple-replay-attack
- https://www.youtube.com/playlist?list=PLYodcy84oQL1gxwiuRm13xRXxTQL9cO5t



