CVE-2022-27254
Honda Civic 2018 वाहनों की रिमोट कीलेस प्रणाली प्रत्येक दरवाज़ा खोलने के अनुरोध के लिए समान RF सिग्नल भेजती है, जो रीप्ले हमले की अनुमति देता है, यह CVE-2019-20626 से संबंधित समस्या है।
- प्रकाशित
- 23 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Honda Civic 2018 वाहनों की रिमोट कीलेस प्रणाली प्रत्येक दरवाज़ा खोलने के अनुरोध के लिए समान RF सिग्नल भेजती है, जो रीप्ले हमले की अनुमति देता है, यह CVE-2019-20626 से संबंधित समस्या है।
स्रोत
1प्रमाण-अवधारणा जो Honda के रिमोट कीलेस एंट्री सिस्टम (CVE-2022-27254) पर RF रीप्ले हमले का प्रदर्शन करती है, सिग्नल कैप्चर और पुनर्प्रेषण के लिए HackRF One और GNU Radio का उपयोग करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।