PT-2025-1229 · Mercedes Benz · Mbux+1
CVE-2023-34401
·
Publicado
2025-01-17
·
Atualizado
2025-02-14
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Head-unit Mercedes-Benz NTG6 (versões afetadas não especificadas)
Descrição
O problema está relacionado à importação ou exportação de configurações de perfil via USB na head-unit Mercedes-Benz NTG6. Um arquivo dentro da pasta de perfil é codificado com um codec proprietário UD2. Devido à falta de verificações de tamanho no arquivo encapsulado, um atacante pode realizar uma Leitura Fora dos Limites (Out-of-Bound Read) na memória heap. Além disso, há uma vulnerabilidade de estouro de buffer (buffer overflow) no serviço libspeech do sistema Mercedes-Benz User Experience (MBUX) ao processar arquivos no formato UD2, o que pode permitir que um atacante cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mbux
Mercedes-Benz Head-Unit Ntg6