目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2018-18203— FHI Subaru StarLink Harman音响主机安全漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

FHI Subaru StarLink Harman是日本富士重工业(FHI)公司的一款汽车。 FHI Subaru StarLink Harman音响主机2017版本、2018版本和2019版本中的更新机制存在安全漏洞。物理位置上接近的攻击者可利用该漏洞重写音响主机的固件,进而以root用户身份执行任意代码。

AI 预测 8.6 利用难度: 困难 EPSS 0.24% · P15
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2018-18203 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A vulnerability in the update mechanism of Subaru StarLink Harman head units 2017, 2018, and 2019 may give an attacker (with physical access to the vehicle's USB ports) the ability to rewrite the firmware of the head unit. This occurs because the device accepts modified QNX6 filesystem images (as long as the attacker obtains access to certain Harman decryption/encryption code) as a consequence of a bug where unsigned images pass a validity check. An attacker could potentially install persistent malicious head unit firmware and execute arbitrary code as the root user.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
FHI Subaru StarLink Harman音响主机安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
FHI Subaru StarLink Harman是日本富士重工业(FHI)公司的一款汽车。 FHI Subaru StarLink Harman音响主机2017版本、2018版本和2019版本中的更新机制存在安全漏洞。物理位置上接近的攻击者可利用该漏洞重写音响主机的固件,进而以root用户身份执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2018-18203 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-18203 的情报信息

登录查看更多情报信息。

CVE-2018-18203 其他参考 (1)

同批安全公告 · n/a · 2018-11-28 · 共 7 条

CVE-2018-19370 WordPress Yoast SEO插件竞争条件漏洞
CVE-2018-19651 BigCommerec Interspire Email Marketer 安全漏洞
CVE-2018-19646 Imperva SecureSphere PWS组件安全漏洞
CVE-2018-19630 OpenWrt和LEDE 跨站脚本漏洞
CVE-2018-19620 ShowDoc 安全漏洞
CVE-2018-19621 ShowDoc 跨站请求伪造漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2018-18203

暂无评论


发表评论