|漏洞详情
漏洞列表/漏洞详情/

Mercedes-Benz HERMES配置错误漏洞(CNVD-2021-17721)

浏览次数: 9406

漏洞概况

漏洞编号 CNVD-2021-17721
CVE编号
危害级别
漏洞类型 通用型
发现日期 2020-11-15 00:00:00
公开日期 2021-03-16 00:00:00
入库日期 2020-11-16 14:25:48
归档日期 2021-03-16 11:27:02
更新日期
是否验证 暂无验证信息

漏洞描述

Mercedes-Benz HERMES是梅赛德斯·奔驰(Mercedes-Benz)联网汽车中配备的远程信息处理控制单元。 Mercedes-Benz HERMES 1中的调试接口存在配置错误漏洞。可直接物理访问设备硬件的攻击者可利用该漏洞获取蜂窝调制解调器信息。

影响产品

    厂商补丁

    Mercedes-Benz HERMES配置错误漏洞(CNVD-2021-17721)的补丁

    补丁链接:https://skygo.360.cn/archive/Security-Research-Report-on-Mercedes-Benz-Cars-en.pdf

    补丁描述

    Mercedes-Benz HERMES是梅赛德斯·奔驰(Mercedes-Benz)联网汽车中配备的远程信息处理控制单元。 Mercedes-Benz HERMES 1中的调试接口存在配置错误漏洞。可直接物理访问设备硬件的攻击者可利用该漏洞获取蜂窝调制解调器信息。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。

    漏洞解决方案

    厂商已发布了漏洞修复程序,请及时关注更新: https://skygo.360.cn/archive/Security-Research-Report-on-Mercedes-Benz-Cars-en.pdf

    在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。