CVE-2022-37305
La unidad receptora del sistema de entrada remota sin llave (RKE) en determinados vehículos Honda versiones hasta 2018 permite a atacantes remotos llevar a...
- Publicado
- 24 ago 2022
- Actualizado
- 3 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 60,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La unidad receptora del sistema de entrada remota sin llave (RKE) en determinados vehículos Honda versiones hasta 2018 permite a atacantes remotos llevar a cabo operaciones de desbloqueo y forzar una resincronización después de capturar cinco señales RKE válidas consecutivas a través de la radio, también se conoce como un ataque RollBack. El atacante conserva la capacidad de desbloquear indefinidamente.
Fuentes
1Prueba de concepto en ProVerif del ataque de reversión en el llavero de automóvil (CVE-2022-37418, CVE-2022-36945 y CVE-2022-37305)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.