委婉而不尖锐,振振有词还能出口成章,但有时会发生低级错误&…ChatGPT引发的讨论已经超出了我们的想像。它似乎有一种难得的上帝视角,像个智者,有...
2024-06-15
近日,为辰安全实验室监测到部分智能网联汽车使用的开源项目busybox代码执行漏洞(CVE-2022-30065)。该漏洞影响多数车机娱乐系统IVI、TBOX、仪表等系统安全,截至发稿,Busybox官方已发布修复版本。
漏洞背景
Busybox是一个遵循GPL协议、以自由软件形式发行的应用程序。Busybox在单一的可执行文件中提供了精简的Unix工具集,可运行于多款POSIX环境的操作系统,例如pnux,Hurd,QNX,FreeBSD等等。由于Busybox可执行文件的文件比较小,使得它在智能汽车上运用非常广泛。
该漏洞由于是Busybox的AWK模块使用释放后的内存,并且在copyvar函数中处理特制的AWK模式时可导致代码执行。
漏洞危害
该漏洞为高危漏洞,官方CVSS评分7.8,对车端可能造成重大安全风险——
1.可导致程序崩溃、权限提升,从而使车辆的业务功能失效,严重可导致车辆停止工作或者丧失控制权,系统崩溃时被执行其他攻击的风险激增。
2.可配合其它远程漏洞,通过非法控车,获取例如像车辆定位数据、车主身份信息、车辆操作历史等一系列敏感信息。黑客可利用这些信息来实施身份盗窃、勒索、追踪等恶意行为。
3.配合信息泄露漏洞如用于维持权限,则意味着黑客可以在系统中长期潜伏并继续进行攻击活动,而不被发现或清除。黑客可以利用这个漏洞来获取管理员权限并修改系统配置,或者在受感染的车辆上执行恶意代码。这可能会对车辆和驾驶员的安全造成严重威胁。
影响范围
Busybox ≤ 1.35-X的车辆将受到安全威胁。
据评估统计,超过1.58亿的智能终端上使用了Busybox 。这其中,有超过1亿智能终端上的Busybox 版本低于1.35,智能网联汽车系统中较普遍使用Busybox组件。
修复方式
鉴于受影响车辆较多,为辰安全实验室建议尽快将组件升级至官方最新版本。
漏洞验证
为辰信安支持对当前漏洞进行检测验证。
本文链接:http://www.wacan.cn/wc/24194.html
版权声明:本文来自用户投稿,不代表本站立场,本平台所发表的文章、图片属于原权利人所有,如果非恶意侵犯原权利人相关权益,敬请相关权利人谅解并与我们联系,我们将及时删除处理,共同维护良好的网络创作环境。
上一篇:对话ChatGPT:它对汽车行业的那些判断其实是我们的共识
下一篇:同星智能再获数千万元融资
相关文章
委婉而不尖锐,振振有词还能出口成章,但有时会发生低级错误&…ChatGPT引发的讨论已经超出了我们的想像。它似乎有一种难得的上帝视角,像个智者,有...
2024-06-15
近日智能驾驶公司弗浪科技完成千万级天使轮融资,投资方为扬州风林资本。据了解,本轮资金将主要用于公司辅助驾驶产品的研发与迭代升级。弗浪科技成立于2018年,是一家...
2024-06-15
最近,由美国人工智能研究实验室OpenAI推出的自然语言处理工具ChatGPT火遍地球。凭借对人类语言的充分理解、丰富的知识储备和流畅的表达,ChatGPT快速...
2024-06-14
2月16日,英飞凌宣布开始在德国德累斯顿(Dresden)建设其模拟/混合信号技术和功率半导体新工厂,计划于2026年投产,将创造大约1000个高质量的工作岗位...
2024-06-14
2月23日,保隆科技在互动平台表示,公司自2021年底开始布局4D毫米波雷达研发,目前已进入优化调试阶段,预计今年8月份会对外开展客户推广,2024年一季度进入...
2024-06-14
本周智能驾驶领域大事如下:图森未来宣布重组计划裁员25%12月21日,图森未来宣布重组计划,希望公司能走上长期成功的道路,成为自动驾驶卡车行业的领导者。据悉,图...
2024-06-14
2022年12月27日,智能驾驶高能效计算解决方案商超星未来举办了以「芯随智动·领路同行」为主题的年度产品发布会暨战略发布会。超星未来创始人、CEO梁爽博士代表...
2024-06-14
据外媒报道,韩国投资机构KBSecurities的分析师KimDong-Won12月23日在一份报告中写道,苹果公司正努力打造自己的环保智能汽车,而韩国LG集团...
2024-06-14
储瑞松直言,“智能化提供了整车体验差异化的可能性,智能化的能力将决定消费者用车体验的天花板。智能汽车才是汽车行业真正的游戏规则改变者。”李克强指出,“智能汽车是...
2024-06-14
“智能汽车的价值链、供应链正在加速重构。未来汽车对传统汽车的颠覆性,将使传统零部件体系的50%以上面临重构。”在日前举行的2022全球智能汽车产业峰会(GIV2...
2024-06-14
最新文章