BDU:2023-05560: Уязвимость компонента Project Name Handler навигационных и мультимедийных систем, предназначенных для использования в наземных транспортных средствах, Harman Infotainment, позволяющая получить root-доступ через SSH с помощью ключа USB-to-Ethernet с паролем

Описание уязвимости Уязвимость компонента Project Name Handler навигационных и мультимедийных систем, предназначенных для использования в наземных транспортных средствах, Harman Infotainment связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить root-доступ через SSH с помощью ключа USB-to-Ethernet с паролем
Вендор Samsung
Наименование ПО Harman Infotainment
Версия ПО 20190525031613
Тип ПО Микропрограммный код
Операционные системы и аппаратные платформы Данные уточняются
Тип ошибки Неправильное присваивание привилегий, Неправильный контроль доступа
Идентификатор типа ошибки CWE-266, CWE-284
Класс уязвимости Уязвимость кода
Дата выявления 14.08.2023
Базовый вектор уязвимости
  • CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:C
  • CVSS 3.0: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до актуальной версии
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Несанкционированный сбор информации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются