漏洞标题
N/A
漏洞描述信息
梅赛德斯-奔驰头单元NTG6包含通过USB导入或导出配置文件设置的功能。在配置文件文件夹中,有一个使用专有UD2编解码器编码的文件。由于封装文件中缺少大小检查,攻击者可以实现堆内存的越界读取。
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞类别
跨界内存读
漏洞标题
N/A
漏洞描述信息
Mercedes-Benz head-unit NTG6 contains functions to import or export profile settings over USB. Inside profile folder there is a file, which is encoded with proprietary UD2 codec. Due to missed size checks in the enapsulate file, attacker can achieve Out-of-Bound Read in heap memory.
CVSS信息
N/A
漏洞类别
N/A