
CVE-2024-36842، إنشاء باب خلفي دائم في نظام المعلومات والترفيه في سيارة Oncord+ بنظامي أندرويد وiOS باستخدام سكربت خبيث!
# CVE-2024-36842 Backdooring-Oncord+ Android-Sterio لقد أجرينا تقييمًا للثغرات الأمنية على واحدة من أكثر وحدات الترفيه المعلوماتي للسيارات مبيعًا في السوق الثانوي. إنشاء باب خلفي دائم على وحدة الترفيه المعلوماتي Oncord+ للسيارات التي تعمل بنظامي Android/iOS باستخدام سكربت خبيث!
عن الجهاز: **إصدار أندرويد : 12
إصدار النواة : 4.9.170
الطراز : TS17/Powered by Allwinner
الرقم التسلسلي : 0x03125dBa
**






توفر وحدة أندرويد ستيريو من Oncord+ أداءً ممتازًا ونظام صيانة يعتمد على أحدث التقنيات. وهي من أكثر وحدات أندرويد المتوفرة في السوق الثانوي للسيارات في الهند والدول الأخرى.

** _معرّف الثغرة الثغرة الخطورة درجة CVSS
NW-VUL-01 الحصول على صلاحيات Root لوحدة الترفيه المعلوماتي عن طريق استغلال منفذ ADB عالية - 8.4
HW-VUL-02 الحصول على صلاحيات Root عبر منفذ UART – التحكم غير السليم في الوصول متوسطة - 6.4_ **