PT-2025-1229 · Mercedes Benz · Mbux+1

CVE-2023-34401

·

Publicado

2025-01-17

·

Atualizado

2025-02-14

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Head-unit Mercedes-Benz NTG6 (versões afetadas não especificadas)
Descrição O problema está relacionado à importação ou exportação de configurações de perfil via USB na head-unit Mercedes-Benz NTG6. Um arquivo dentro da pasta de perfil é codificado com um codec proprietário UD2. Devido à falta de verificações de tamanho no arquivo encapsulado, um atacante pode realizar uma Leitura Fora dos Limites (Out-of-Bound Read) na memória heap. Além disso, há uma vulnerabilidade de estouro de buffer (buffer overflow) no serviço libspeech do sistema Mercedes-Benz User Experience (MBUX) ao processar arquivos no formato UD2, o que pode permitir que um atacante cause uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00608
CVE-2023-34401

Produtos afetados

Mbux
Mercedes-Benz Head-Unit Ntg6