
CVE-2024-36842, criando backdoor persistente no infoentretenimento do carro Oncord+ para android/ios usando script malicioso!
# CVE-2024-36842 Backdooring-Oncord+ Android-Sterio Conduzimos uma avaliação de vulnerabilidade em uma das unidades de infotainment automotivo de reposição mais vendidas. Criando Backdoor Persistente na unidade de infotainment automotivo Android/iOS Oncord+ usando script malicioso!
Sobre o dispositivo: **Versão do Android : 12
Versão do Kernel : 4.9.170
Modelo : TS17/Powered by Allwinner
Número de série : 0x03125dBa
**






A unidade de som Android da Oncord+ oferece excelente desempenho e um sistema de manutenção baseado em tecnologia de ponta. É a unidade Android de reposição mais disponível para carros na Índia e em outros países.

** _ID da Vulnerabilidade Vulnerabilidade Severidade Pontuação CVSS
NW-VUL-01 Obter acesso root à unidade de infotainment explorando a porta ADB ALTA - 8.4
HW-VUL-02 Obter acesso root através da porta UART – Controle de acesso inadequado MÉDIA - 6.4_ **