PT-2022-24558 · Renault · Renault Zoe

CVE-2022-38766

·

Publicado

2022-08-29

·

Atualizado

2023-01-10

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Renault ZOE versão 2021
Descrição
O sistema de abertura remota sem chave envia sinais de RF de 433,92 MHz utilizando o mesmo conjunto de códigos variáveis (Rolling Codes) para cada solicitação de abertura de porta, o que possibilita um ataque de repetição.
Recomendações
Para o Renault ZOE versão 2021, considere implementar um mecanismo de código rolante seguro para impedir ataques de repetição ou restringir o acesso ao sistema sem chave do veículo até que uma atualização segura esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38766

Produtos afetados

Renault Zoe