CVE-2022-26269
Suzuki Connect v1.0.15 ermöglicht es Angreifern, angezeigte Nachrichten mittels gefälschter CAN-Nachrichten zu manipulieren.
- Veröffentlicht
- 29.03.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 32,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Suzuki Connect v1.0.15 ermöglicht es Angreifern, angezeigte Nachrichten mittels gefälschter CAN-Nachrichten zu manipulieren.
Quellen
1Die Suzuki-Connect-App wird verwendet, um Fahrzeuginformationen wie Kraftstoffstand, Zündungsstatus, aktuellen Standort, Gurtschlossstatus usw. abzurufen. Wenn beim Ignis, Variante Zeta, die Kraftstoff-CAN-Nachrichten und der Gurtschlossstatus über den OBD-2-Port mit manipulierten Werten (z. B. null Prozent Kraftstoff und angelegter Sicherheitsgurt) gespooft werden, wird derselbe Wert in der Suzuki-Connect-App angezeigt, was den Benutzer in die Irre führen kann.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.