Vulnerabilidad en Skoda y Volkswagen (CVE-2023-28903)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
28/06/2025
Última modificación:
30/06/2025
Descripción
Un desbordamiento de entero en el binario de procesamiento de imágenes de la unidad de infoentretenimiento MIB3 permite que un atacante con acceso local al vehículo provoque una denegación de servicio del sistema de infoentretenimiento.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://asrg.io/security-advisories/vulnerabilities-in-volkswagen-mib3-infotainment-part-2/
- https://i.blackhat.com/EU-24/Presentations/EU-24-Parnishchev-OverTheAirVW.pdf
- https://pcacybersecurity.com/resources/advisory/vulnerabilities-in-vw-mib3-infotainment-2
- https://i.blackhat.com/EU-24/Presentations/EU-24-Parnishchev-OverTheAirVW.pdf



