CVE-2022-37418
Die Empfangseinheit der Funkfernbedienung (Remote Keyless Entry, RKE) in bestimmten Fahrzeugen von Nissan, Kia und Hyundai bis einschließlich Baujahr 2017...
- Veröffentlicht
- 24.08.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 60,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Empfangseinheit der Funkfernbedienung (Remote Keyless Entry, RKE) in bestimmten Fahrzeugen von Nissan, Kia und Hyundai bis einschließlich Baujahr 2017 ermöglicht es entfernten Angreifern, Entriegelungsvorgänge durchzuführen und nach dem Erfassen von zwei aufeinanderfolgenden gültigen Funksignalen des Schlüsselanhängers über Funk eine Resynchronisierung zu erzwingen – auch als RollBack-Angriff bekannt. Der Angreifer behält dabei dauerhaft die Fähigkeit, das Fahrzeug zu entriegeln.
Quellen
1ProVerif Proof of Concept des Rollback-Angriffs auf Auto-Funkschlüssel (CVE-2022-37418, CVE-2022-36945 und CVE-2022-37305)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.