一、 漏洞 CVE-2023-34401 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
梅赛德斯-奔驰头单元NTG6包含通过USB导入或导出配置文件设置的功能。在配置文件文件夹中,有一个使用专有UD2编解码器编码的文件。由于封装文件中缺少大小检查,攻击者可以实现堆内存的越界读取。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存读
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Mercedes-Benz head-unit NTG6 contains functions to import or export profile settings over USB. Inside profile folder there is a file, which is encoded with proprietary UD2 codec. Due to missed size checks in the enapsulate file, attacker can achieve Out-of-Bound Read in heap memory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2023-34401 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-34401 的情报信息