CVE-2022-26269
Suzuki Connect v1.0.15 consente agli attaccanti di manomettere i messaggi visualizzati tramite messaggi CAN spoofati.
- Pubblicato
- 29 mar 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 32,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Suzuki Connect v1.0.15 consente agli attaccanti di manomettere i messaggi visualizzati tramite messaggi CAN spoofati.
Fonti
1L'app Suzuki Connect viene utilizzata per ottenere le informazioni dell'auto come carburante, stato di accensione, posizione attuale, stato della cintura di sicurezza, ecc. Nell'auto Ignis, variante Zeta, se i messaggi CAN del carburante e lo stato della cintura di sicurezza vengono falsificati tramite la porta OBD 2 con un valore predisposto (ad es. carburante allo zero percento e cintura dell'auto allacciata), lo stesso valore viene rispecchiato sull'app Suzuki Connect, che può trarre in inganno l'utente.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.