CVE-2022-27254
El sistema remoto sin llave de los vehículos Honda Civic 2018, envía la misma señal de RF para cada petición de apertura de puerta, lo que permite un ataque...
- Publicado
- 23 mar 2022
- Actualizado
- 3 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NBajo · próximos 30 días
- Percentil
- 61,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El sistema remoto sin llave de los vehículos Honda Civic 2018, envía la misma señal de RF para cada petición de apertura de puerta, lo que permite un ataque de repetición, un problema relacionado con CVE-2019-20626
Fuentes
1Prueba de concepto que demuestra un ataque de repetición de RF en el sistema de entrada remota sin llave de Honda (CVE-2022-27254) utilizando HackRF One y GNU Radio para la captura y retransmisión de señales.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.