智能汽车网

搜索
智能汽车网 首页 网联汽车 查看内容

车联网高危漏洞预警︱为辰安全实验室检测到车联网开源组件命令执行漏洞(CVE-2022-30065)

2023-2-18 12:00| 发布者: milan2m| 查看: 226| 评论: 0

摘要: 近日,为辰安全实验室监测到部分智能网联汽车使用的开源项目busybox代码执行漏洞(CVE-2022-30065)。该漏洞影响多数车机娱乐系统IVI、TBOX、仪表等系统安全,截至发稿,Busybox官方已发布修复版本。漏洞背景Busybox是一个遵循GPL协议、以自由软件形式发行的应用程序。Bus

近日,为辰安全实验室监测到部分智能网联汽车使用的开源项目busybox代码执行漏洞(CVE-2022-30065)。该漏洞影响多数车机娱乐系统IVI、TBOX、仪表等系统安全,截至发稿,Busybox官方已发布修复版本。

漏洞背景

Busybox是一个遵循GPL协议、以自由软件形式发行的应用程序。Busybox在单一的可执行文件中提供了精简的Unix工具集,可运行于多款POSIX环境的操作系统,例如Linux,Hurd,QNX,FreeBSD等等。由于Busybox可执行文件的文件比较小,使得它在智能汽车上运用非常广泛。

该漏洞由于是Busybox的AWK模块使用释放后的内存,并且在copyvar函数中处理特制的AWK模式时可导致代码执行。地址:https://www.busybox.net/

漏洞危害

该漏洞为高危漏洞,官方CVSS评分7.8,对车端可能造成重大安全风险——

车联网高危漏洞预警︱为辰安全实验室检测到车联网开源组件命令执行漏洞(CVE-2022-30065)


鲜花

握手

雷人

路过

鸡蛋
无人驾驶汽车热点
聚焦汽车AI前沿科技,AutoAI 2024第七届自动驾驶及智能座舱中国峰会开放注册!
聚焦汽车AI前沿科技,AutoAI 2024第七届自动驾
聚焦汽车AI前沿科技,AutoAI 2024第七届自动驾驶及智能座舱中国峰会开放注册!在今年
注意看 北京交警发布春节期间出行提示
注意看 北京交警发布春节期间出行提示
2月10日,我们从北京交警处了解到,春节8天假期不限行,高速公路免收小客车通行费用,
江汽集团:与华为合作电动车2025年上市
江汽集团:与华为合作电动车2025年上市
日前,江汽集团在其2024年新年贺词中提到,与华为着力打造的豪华智能网联电动汽车,预
江汽集团:与华为合作的豪华智能网联电动汽车预计2025年上市
江汽集团:与华为合作的豪华智能网联电动汽车预
2月8日,江汽集团发表2024年新春贺词,其中透露,由江汽集团与华为合作打造的豪华智能
NOA还能怎么卷?丨请回答2024
NOA还能怎么卷?丨请回答2024
回首2023年智能驾驶产业发展,NOA技术的发展成为了行业的焦点之一。各大车企和供应商
牌面拉满!小米汽车SU7登央视春晚:海湾蓝色超吸睛
牌面拉满!小米汽车SU7登央视春晚:海湾蓝色超
快科技2月10日消息,相比往年春晚,今年的央视春晚上多了许多车厂的身影。 日前,小米
工资缓发/高管主动降薪 高合回应:属实
工资缓发/高管主动降薪 高合回应:属实
日前有消息称,高合汽车在2月7日召开员工大会并通知:1月的工资无法按时发放、2023年
博主:电车不怕堵车、不敢吹空调的永远只有油车!
博主:电车不怕堵车、不敢吹空调的永远只有油车
快科技2月9日消息,关于电动车和燃油车的争论向来不休,涉及到方方面面,近日,有博主
返回顶部