
CVE-2024-36842、悪意のあるスクリプトを使用してOncord+ android/ios カーインフォテインメントに永続バックドアを作成
# CVE-2024-36842 Backdooring-Oncord+ Android-Sterio 最も売れているアフターマーケット用カーインフォテインメントユニットの1つに対して脆弱性評価を実施しました。 悪意のあるスクリプトを使用して、Oncord+ Android/iOS カーインフォテインメントユニットに永続的バックドアを作成します!
デバイスについて: **Android バージョン : 12
カーネルバージョン : 4.9.170
モデル : TS17/Powered by Allwinner
シリアル番号 : 0x03125dBa
**






Oncord+ 製の Android ステレオユニットは、最先端技術に基づく優れた性能とメンテナンスシステムを提供します。インドやその他の国々の自動車向けアフターマーケット Android ユニットの中で、最も入手しやすい製品です。

** _脆弱性ID 脆弱性 深刻度 CVSS スコア
NW-VUL-01 ADBポートを悪用してインフォテインメントユニットのrootアクセスを取得 高 - 8.4
HW-VUL-02 UARTポート経由でrootアクセスを取得 – 不適切なアクセス制御 中 - 6.4_ **