CVE-2022-26269
중간게시됨
Suzuki Connect v1.0.15 Suzuki Connect v1.0.15은 스푸핑된 CAN 메시지를 통해 표시되는 메시지를 변조할 수 있도록 허용합니다.
- 게시됨
- 2022. 3. 29.
- 업데이트됨
- 2024. 8. 3.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
4.6/ 10중간
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N0.4%
낮음 · 다음 30일
- 백분위수
- 32.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# Suzuki Connect v1.0.15 Suzuki Connect v1.0.15은 스푸핑된 CAN 메시지를 통해 표시되는 메시지를 변조할 수 있도록 허용합니다.
소스
1Suzuki connect 앱은 연료, 시동 상태, 현재 위치, 안전벨트 잠금 상태 등의 자동차 정보를 얻는 데 사용됩니다. Ignis, Zeta 변형 차량에서 연료 CAN 메시지와 안전벨트 잠금 상태가 OBD 2 포트를 통해 조작된 값(예: 연료 0% 및 안전벨트 착용)으로 스푸핑되면 동일한 값이 Suzuki connect 앱에 반영되어 사용자를 오도할 수 있습니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.