
CVE-2024-36842, создание постоянного бэкдора в информационно-развлекательной системе автомобиля Oncord+ на Android/iOS с помощью вредоносного скрипта!
Мы провели оценку уязвимостей одного из самых продаваемых на рынке автомобильных информационно-развлекательных устройств. Создание постоянного бэкдора на Oncord+ Android/iOS автомобильном информационно-развлекательном устройстве с использованием вредоносного скрипта!
Об устройстве: **Версия Android: 12
Версия ядра: 4.9.170
Модель: TS17/Powered by Allwinner
Серийный номер: 0x03125dBa
**






Устройство Android-стерео от Oncord+ обеспечивает отличную производительность и систему обслуживания на основе передовых технологий. Это самое распространённое на рынке Android-устройство для автомобилей в Индии и других странах.

** _Идентификатор уязвимости Уязвимость Серьёзность Оценка CVSS
NW-VUL-01 Получение root-доступа к информационно-развлекательному устройству через эксплуатацию порта ADB ВЫСОКИЙ - 8.4
HW-VUL-02 Получение root-доступа через порт UART – Некорректный контроль доступа СРЕДНИЙ - 6.4_ **