Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-10558 — Tesla ハック: 全車両のインフォテインメント・タッチスクリーン・インターフェースに対する DoS (CVE-2020-10558) | Kitploit
ツール/GitHubGitHub/nullze/cve-2020-10558
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubnullze/cve-2020-10558

CVE-2020-10558

Tesla ハック: 全車両のインフォテインメント・タッチスクリーン・インターフェースに対する DoS (CVE-2020-10558)

リポジトリを見る
15216ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2020-10558: Tesla Model S/3/X サービス拒否(DoS)

セキュリティ研究者: Jacob Archuleta (@nullze)

📝 脆弱性の概要

Tesla Model 3、Model S、Model X(2020.4.10より前の全バージョン)において、重大なサービス拒否(DoS)脆弱性が発見されました。この脆弱性により、リモートの攻撃者が特別に細工されたWebページを介してChromiumベースのインフォテインメントシステム(MCU)をクラッシュさせ、以下のような重要な車両機能を喪失させる可能性がありました:

  • スピードメーター表示
  • 空調コントロール
  • オートパイロットのビジュアライゼーションと警告
  • ウインカー音声/視覚フィードバック

🛠️ 技術分析

この脆弱性は、車載ブラウザ内で特定のWebベースの命令が不適切に処理されることに起因します。リソース枯渇またはプロセス終了ベクトルを悪用することで、攻撃者はModel3-Icefish(または同等のMCU)プロセスを応答不能状態に追い込むことができます。

攻撃ベクトル

  1. 初期アクセス: 被害者がTesla車載ブラウザを介して悪意のあるURLにアクセスします。
  2. ペイロード実行: 細工されたHTML/JavaScriptがカーネルレベルのプロセスクラッシュを引き起こします。
  3. 影響: CID(センターインフォメーションディスプレイ)が真っ黒になるかフリーズし、運転者の車両サブシステムへのインターフェースを実質的に無効化します。

🛡️ 修復と開示

私はTesla Bugcrowd Bug Bounty Programを通じて責任ある開示プロトコルに従いました。Teslaはこの発見を検証し、問題を緩和するためのフリート全体向けOTA(Over-the-Air)アップデート(v2020.4.10)をリリースしました。

  • NVDリンク: CVE-2020-10558
  • ステータス: 解決済み / 修正済み
  • 受賞歴: セキュリティ研究においてTesla Hall of Fameで表彰されました。

免責事項: このリポジトリは教育および歴史的な記録目的のみです。私は自動車エコシステムの安全性とセキュリティに尽力しています。

Write-upはこちら: https://cylect.io/blog/Tesla_Model_3_Vuln/

プレス:

https://cyber.vumetric.com/vulns/tesla/risk/high/

https://news.ycombinator.com/item?id=22641197

https://portswigger.net/daily-swig/web-based-attack-crashes-tesla-driver-interface

https://securityboulevard.com/2020/08/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://dimov.pro/tesla-model-3-vulnerability-what-you-need-to-know-about-the-web-browser-bug/

https://www.securityweek.com/vulnerability-exposed-tesla-central-touchscreen-dos-attacks/

https://gridinsoft.com/blogs/is-researcher-found-that-the-tesla-model-3-interface-is-vulnerable-to-dos-attacks/

https://eurocybcar.com/enhttps:/eurocybcar.com/casos_crackeos/researcher-hacks-into-a-teslas-screen/

https://neomotor.epe.es/actualidad/tesla-model-3-este-es-el-problema-que-encontro-un-hacker-en-su-pantalla-DFNM4104

https://hackercar.com/que-descubrio-un-hacker-en-la-pantalla-de-este-tesla/

https://bugcrowd.com/nullze

https://sploitus.com/exploit?id=C087F7C1-D3CA-5595-B8C8-B1545B0F8B61

https://vulners.com/cve/CVE-2020-10558

https://www.cybersecurity-help.cz/vdb/SB2020032310

https://www.cisa.gov/news-events/bulletins/sb20-090-0

https://www.flu-project.com/2020/04/cve-2020-10558-en-tesla-model-3-Denegacion-servicio-completa-pantalla.html

https://www.secquest.co.uk/white-papers/exploring-common-vulnerabilities-in-self-driving-cars

https://labs.northit.co.uk/cve/2020/10558/

https://www.genians.com/platform/Tesla_Model_S_Car/?id=29144

学術文献:

https://www.mdpi.com/2078-2489/15/1/14

ツールをダウンロード