freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

马自达被曝存在多个漏洞,黑客可执行任意代码
流苏_ 2024-11-09 17:29:59 114393
所属地 上海

趋势科技披露,多个马自达汽车型号的信息娱乐系统存在漏洞,可能会让攻击者以root权限执行任意代码。这些未修补的漏洞影响多个车型,包括但不限于马自达3、马自达6和马自达CX-5。

趋势科技表示,漏洞原因是马自达 CMU 系统没有正确清理用户提供的输入,这就可能导致一个严重的后果:攻击者可通过连接一个特别制作的USB设备来向系统发送命令。

具体来说,这个关键的安全漏洞(编号CVE-2024-8355 )表现为,当一个新的苹果设备连接时,CMU从设备中获取几个值并在SQL语句中使用它们而没有进行清理。这允许攻击者使用一个伪装的设备回复请求,用特定的命令在娱乐信息系统上以root权限执行,导致数据库操作、任意文件创建,以及潜在的代码执行。

另外3个漏洞信息如下:

CVE-2023-28674:娱乐系统中的信息泄露漏洞。
CVE-2023-28675:可能导致代码执行的栈缓冲区溢出漏洞。
CVE-2023-28676:可能导致代码执行的越界写入漏洞。

第5个漏洞,被追踪为CVE-2024-8357,存在是因为在运行Linux的应用SoC中没有实现操作系统启动步骤的认证,允许攻击者操纵根文件系统、配置数据和引导代码以实现持久性,SSH密钥安装和代码执行。

第6个漏洞,CVE-2024-8356,影响头部单元的第二系统,即运行未指定操作系统的MCU,支持CMU功能如CAN和LIN连接,并在CMU软件中被识别为VIP字符串。

VIP在软件更新过程中也会被更新,趋势科技发现可以操纵特定的字符串,一旦被更新脚本接受,将导致验证一个被修改的固件图像,该图像将被编程回VIP MCU。

总的来说,利用这些漏洞可以通过一个USB设备,其文件名包含要执行的操作系统命令。此外,将USB大容量存储设备连接到车辆可以自动触发软件更新过程,促进命令注入漏洞的利用。

攻击者可以安装后门系统组件来实现持久性,可以横向移动并安装精心制作的VIP微控制器软件,以获得“对车辆网络的无限制访问,可能影响车辆操作和安全”。

趋势科技表示,这种攻击在实验室环境中几分钟内就可以完成,即便在现实世界场景中也不会花费太长时间。CMU可以被破坏和“增强”,最终可能导致DoS、勒索攻击等更严峻的问题,建议供应商及时进行修复。

参考链接:https://www.securityweek.com/unpatched-vulnerabilities-allow-hacking-of-mazda-cars-zdi/

# 系统安全 # 数据安全
本文为 流苏_ 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
流苏_ LV.10
在网安世界里愉快地玩耍...
  • 621 文章数
  • 185 关注者
FreeBuf早报 | 高危漏洞披露4小时后即被利用;iOS遭钓鱼攻击频率是安卓的两倍
2025-04-11
FreeBuf早报 | APT组织瞄准国内企业用户;微软Exchange管理中心全球宕机
2025-04-10
FreeBuf早报 | 多家大型养老基金遭黑客入侵;CISA警告CentreStack硬编码漏洞
2025-04-09