← voltar
CVE-2023-29389mediumexploração observadaCWE-74

CVE-2023-29389

35Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendcvss 6.8epss 0.7%
da publicação à arma
Publicada no NVD5 de abr.
VulnCheck5 de abr.
probabilidade de exploração
0.7%top 50% das CVEs
exploração observada
simVulnCheck
Toyota RAV4 2021 vehicles automatically trust messages from other ECUs on a CAN bus, which allows physically proximate attackers to drive a vehicle by accessing the control CAN bus after pulling the bumper away and reaching the headlight connector, and then sending forged "Key is validated" messages via CAN Injection, as exploited in the wild in (for example) July 2022.
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a