PT-2022-24558 · Renault · Renault Zoe
CVE-2022-38766
·
Publicado
2022-08-29
·
Atualizado
2023-01-10
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Renault ZOE versão 2021
Descrição
O sistema de abertura remota sem chave envia sinais de RF de 433,92 MHz utilizando o mesmo conjunto de códigos variáveis (Rolling Codes) para cada solicitação de abertura de porta, o que possibilita um ataque de repetição.
Recomendações
Para o Renault ZOE versão 2021, considere implementar um mecanismo de código rolante seguro para impedir ataques de repetição ou restringir o acesso ao sistema sem chave do veículo até que uma atualização segura esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Renault Zoe