CVE-2022-36945
मज़्दा वाहनों (2020 तक) में रिमोट कीलेस एंट्री (RKE) प्राप्त करने वाली इकाई रिमोट हमलावरों को रेडियो पर लगातार तीन वैध की-फोब सिग्नल कैप्चर करने के बाद अनलॉक ऑपरेशन करने और पुनः-सिंक्रनाइज़ेशन को बलपूर्वक करने की अनुमति देती है,...
- प्रकाशित
- 24 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मज़्दा वाहनों (2020 तक) में रिमोट कीलेस एंट्री (RKE) प्राप्त करने वाली इकाई रिमोट हमलावरों को रेडियो पर लगातार तीन वैध की-फोब सिग्नल कैप्चर करने के बाद अनलॉक ऑपरेशन करने और पुनः-सिंक्रनाइज़ेशन को बलपूर्वक करने की अनुमति देती है, जिसे रोलबैक (RollBack) हमला कहा जाता है। हमलावर के पास अनिश्चित काल तक अनलॉक करने की क्षमता बनी रहती है।
स्रोत
1प्रोवेरिफ (ProVerif) द्वारा कार की रिमोट चाबी (कीफोब) पर रोलबैक हमले का प्रूफ ऑफ कॉन्सेप्ट (CVE-2022-37418, CVE-2022-36945 और CVE-2022-37305)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।