CVE-2024-36842, 使用恶意脚本在Oncord+安卓/iOS车载信息娱乐系统中创建持久性后门!
我们对市场上最畅销的汽车后装信息娱乐单元之一进行了漏洞评估。 利用恶意脚本在Oncord+安卓/苹果车载信息娱乐单元上创建持久后门!
关于设备: **安卓版本:12
内核版本:4.9.170
型号:TS17/全志科技提供
序列号:0x03125dBa**
**






Oncord+的安卓车载音响单元基于先进技术,提供卓越的性能和维护系统。它是印度及其他国家市场上最常见的汽车后装安卓单元之一。

** _漏洞ID 漏洞 严重性 CVSS评分
NW-VUL-01 通过利用ADB端口获取信息娱乐单元的Root权限 高 - 8.4
HW-VUL-02 通过UART端口获取Root权限 – 访问控制不当 中 - 6.4_ **