
CVE-2024-36842, Creazione di un backdoor persistente su Oncord+ android/ios car infotaiment utilizzando uno script dannoso!
Abbiamo condotto una valutazione delle vulnerabilità su una delle unità di infotainment per auto aftermarket più vendute. Creazione di una backdoor persistente sull'unità di infotainment per auto Oncord+ Android/iOS utilizzando uno script dannoso!
Informazioni sul dispositivo: **Versione Android : 12
Versione Kernel : 4.9.170
Modello : TS17/Alimentato da Allwinner
Numero di serie : 0x03125dBa
**






L'unità stereo Android di Oncord+ offre eccellenti prestazioni e un sistema di manutenzione basato su tecnologia all'avanguardia. È l'unità Android aftermarket più disponibile per auto in India e in altri paesi.

** _ID Vulnerabilità Vulnerabilità Gravità Punteggio CVSS
NW-VUL-01 Ottenere accesso root all'unità di infotainment sfruttando la porta ADB ALTA - 8.4
HW-VUL-02 Ottenere accesso root tramite porta UART – Controllo accesso improprio MEDIA - 6.4_ **