CVE-2022-26269
سوزوكي كونكت v1.0.15 تسمح للمهاجمين بالتلاعب بالرسائل المعروضة عبر رسائل CAN مزيفة.
- تم النشر
- 29/03/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
سوزوكي كونكت v1.0.15 تسمح للمهاجمين بالتلاعب بالرسائل المعروضة عبر رسائل CAN مزيفة.
المصادر
1تطبيق Suzuki connect يُستخدم للحصول على معلومات السيارة مثل الوقود، حالة الإشعال، الموقع الحالي، حالة ربط حزام الأمان إلخ. في سيارة Ignis، الفئة Zeta، إذا تم التلاعب برسائل CAN الخاصة بالوقود وحالة ربط حزام الأمان عبر منفذ OBD 2 بقيم مُصمَّمة (مثل نسبة وقود صفر ورابط حزام الأمان مربوط)، فإن نفس القيمة تنعكس على تطبيق Suzuki connect، مما قد يضلل المستخدم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.