
CVE-2024-36842, Erstellen einer persistenten Backdoor auf Oncord+ Android/iOS-Car-Infotainment mithilfe eines bösartigen Skripts!
Wir haben eine Schwachstellenbewertung an einem der meistverkauften Aftermarket-Infotainmentsysteme für Autos durchgeführt. Erstellen einer persistenten Backdoor auf der Oncord+ Android/iOS-Auto-Infotainmenteinheit mithilfe eines bösartigen Skripts!
Über das Gerät: **Android-Version : 12
Kernel-Version : 4.9.170
Modell : TS17/Powered by Allwinner
Seriennummer : 0x03125dBa
**






Die Android-Stereoanlage von Oncord+ bietet eine hervorragende Leistung und ein Wartungssystem auf Basis modernster Technologie. Sie ist die am häufigsten verfügbare Android-Nachrüsteinheit für Autos in Indien und anderen Ländern.

** _Schwachstellen-ID Schwachstelle Schweregrad CVSS-Score
NW-VUL-01 Erlangen von Root-Zugriff auf die Infotainment-Einheit durch Ausnutzung des ADB-Ports HOCH - 8.4
HW-VUL-02 Erlangen von Root-Zugriff über den UART-Port – Unzureichende Zugriffskontrolle MITTEL - 6.4_ **