CVE-2022-26269
Suzuki Connect versión v1.0.15, permite a atacantes manipular los mensajes mostrados por medio de mensajes CAN falsificados
- Publicado
- 29 mar 2022
- Actualizado
- 3 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBajo · próximos 30 días
- Percentil
- 32,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Suzuki Connect versión v1.0.15, permite a atacantes manipular los mensajes mostrados por medio de mensajes CAN falsificados
Fuentes
1La aplicación Suzuki connect se utiliza para obtener información del automóvil, como combustible, estado de encendido, ubicación actual, estado del cinturón de seguridad, etc. En el automóvil Ignis, variante Zeta, si los mensajes CAN de combustible y el estado del cinturón de seguridad se suplantan a través del puerto OBD 2 con el valor manipulado (por ejemplo, combustible al cero por ciento y cinturón de seguridad abrochado), entonces el mismo valor se refleja en la aplicación Suzuki connect, lo que puede engañar al usuario.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.