
CVE-2024-36842, Oncord+ 안드로이드/아이폰 차량 인포테인먼트 시스템에 악성 스크립트를 사용하여 지속적 백도어 생성!
우리는 가장 많이 판매되는 애프터마켓 자동차 인포테인먼트 장치 중 하나에 대한 취약성 평가를 수행했습니다. 악성 스크립트를 사용하여 Oncord+ Android/iOS 자동차 인포테인먼트 장치에 영구 백도어 생성!
장치 정보: **Android 버전 : 12
커널 버전 : 4.9.170
모델 : TS17/Powered by Allwinner
일련번호 : 0x03125dBa **






Oncord+의 Android 스테레오 장치는 최첨단 기술 기반의 뛰어난 성능과 유지 관리 시스템을 제공합니다. 인도 및 기타 국가에서 가장 많이 판매되는 애프터마켓 Android 장치입니다.

** _취약점 ID 취약점 심각도 CVSS 점수
NW-VUL-01 ADB 포트를 악용하여 인포테인먼트 장치의 루트 액세스 획득 높음 - 8.4
HW-VUL-02 UART 포트를 통한 루트 액세스 획득 – 부적절한 접근 제어 중간 - 6.4_ **