Es wurde eine sehr kritische Schwachstelle in Tesla Model S bis 7.0 gefunden. Es geht dabei um eine unbekannte Funktion der Komponente Gateway ECU. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:
An issue was discovered in Tesla Motors Model S automobile, all firmware versions before version 7.1 (2.36.31) with web browser functionality enabled. The vehicle's Gateway ECU is susceptible to commands that may allow an attacker to install malicious software allowing the attacker to send messages to the vehicle's CAN bus, a Command Injection.Die Schwachstelle wurde am 06.12.2016 als ICSA-16-341-01 in Form eines bestätigten Advisories (US CERT) publiziert. Das Advisory kann von vorgenommen. Die Schwachstelle ist relativ beliebt, und dies trotz ihrer hohen Komplexität. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Ein Exploit zur Schwachstelle wird momentan etwa USD $5k-$25k kosten (.
Ein Aktualisieren auf die Version 7.1 vermag dieses Problem zu lösen. Das Erscheinen einer Gegenmassnahme geschah vor und nicht erst nach der Veröffentlichung der Schwachstelle. Tesla hat daher vorgängig gehandelt.
CVSSv3
Base Score:Vector:
Temp Score:
Exploiting
Klasse: Erweiterte RechteLokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Model S 7.1
Timeline
18.09.2016 Gegenmassnahme veröffentlicht06.12.2016
14.02.2017
Status: Bestätigt
Koordiniert: Ja
CVE: CVE-2016-9337 (cvedetails.com)
Eintrag
Erstellt: 14.02.2017Aktualisierung: 14.02.2017
Eintrag: 74.8% komplett
SOCIAL SHARE CARD GENERATOR