漏洞信息详情
Audi A7 MMI 2014 格式化字符串错误漏洞
漏洞简介
Audi A7 MMI 2014是德国奥迪(Audi)公司的A7 汽车的多媒体交互系统。
Audi A7 MMI 2014存在安全漏洞,该漏洞源于蓝牙堆栈在设备名称中错误地处理了\\%x和\\%s格式字符串说明符。这可能导致内存内容泄漏,并可能导致服务崩溃。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://tiger-team-1337.blogspot.com/2020/10/audi-a7-2014-mmi-mishandles-format.html
参考网址
来源:MISC
链接:https://tiger-team-1337.blogspot.com/2020/10/audi-a7-2014-mmi-mishandles-format.html
来源:MISC
链接:https://twitter.com/Kevin2600/status/1316380576593571840
来源:MISC
链接:https://www.youtube.com/watch?v=BQUVgAdhwQs
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27524
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...