Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la unidad receptora de entrada remota sin llave (RKE) en determinados vehículos Nissan, Kia y Hyundai (CVE-2022-37418)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2022
Última modificación:
31/08/2022

Descripción

La unidad receptora de entrada remota sin llave (RKE) en determinados vehículos Nissan, Kia y Hyundai versiones hasta 2017, permite a atacantes remotos llevar a cabo operaciones de desbloqueo y forzar una resincronización después de capturar dos señales válidas consecutivas del llavero a través de la radio, también se conoce como un ataque RollBack. El atacante conserva la capacidad de desbloquear indefinidamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nissan:nissan_firmware:*:*:*:*:*:*:*:* 2017 (incluyendo)
cpe:2.3:h:nissan:nissan:-:*:*:*:*:*:*:*
cpe:2.3:o:kia:kia_firmware:*:*:*:*:*:*:*:* 2017 (incluyendo)
cpe:2.3:h:kia:kia:-:*:*:*:*:*:*:*
cpe:2.3:o:hyundai:hyundai_firmware:*:*:*:*:*:*:*:* 2017 (incluyendo)
cpe:2.3:h:hyundai:hyundai:-:*:*:*:*:*:*:*