CVE-2022-27254
Il sistema keyless remoto dei veicoli Honda Civic 2018 invia lo stesso segnale RF per ogni richiesta di apertura porta, il che consente un attacco di...
- Pubblicato
- 23 mar 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 61,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il sistema keyless remoto dei veicoli Honda Civic 2018 invia lo stesso segnale RF per ogni richiesta di apertura porta, il che consente un attacco di replay, un problema correlato a CVE-2019-20626.
Fonti
1Prova di concetto che dimostra un attacco di replay RF sul sistema di ingresso senza chiave remoto di Honda (CVE-2022-27254) utilizzando HackRF One e GNU Radio per la cattura e ritrasmissione del segnale.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.