
CVE-2024-36842, Création d'une backdoor persistante sur le système d'infodivertissement Oncord+ pour Android/iOS à l'aide d'un script malveillant !
Nous avons réalisé une évaluation de vulnérabilité sur l'une des unités d'infotainment automobile les plus vendues sur le marché après-vente.
Création d'une porte dérobée persistante sur l'unité d'infotainment automobile Android/iOS Oncord+ à l'aide d'un script malveillant !
À propos de l'appareil : **Version Android : 12
Version du noyau : 4.9.170
Modèle : TS17/Powered by Allwinner
Numéro de série : 0x03125dBa
**






L'autoradio Android de Oncord+ offre d'excellentes performances et un système de maintenance basé sur une technologie de pointe. C'est l'unité Android après-vente la plus disponible pour les voitures en Inde et dans d'autres pays.

** _Vulnerability ID Vulnerability Severity CVSS Score
NW-VUL-01 Obtention d'un accès root à l'unité d'infotainment en exploitant le port ADB HIGH - 8.4
HW-VUL-02 Obtention d'un accès root via le port UART – Contrôle d'accès inadéquat MEDIUM - 6.4_ **