CVE-2024-8357

Visteon Infotainment App SoC Missing Immutable Root of Trust in Hardware Local Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of Visteon Infotainment systems. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the configuration of the application system-on-chip (SoC). The issue results from the lack of properly configured hardware root of trust. An attacker can leverage this vulnerability to escalate privileges and execute arbitrary code in the context of the boot process. Was ZDI-CAN-23759.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:visteon:infotainment:cmu150_na_74.00.324a:*:*:*:*:*:*:*

History

11 Dec 2024, 04:05

Type Values Removed Values Added
CWE NVD-CWE-Other
References () https://www.zerodayinitiative.com/advisories/ZDI-24-1189/ - () https://www.zerodayinitiative.com/advisories/ZDI-24-1189/ - Third Party Advisory
CPE cpe:2.3:a:visteon:infotainment:cmu150_na_74.00.324a:*:*:*:*:*:*:*
First Time Visteon
Visteon infotainment
Summary
  • (es) Vulnerabilidad de escalado de privilegios locales de hardware en el SoC de la aplicación Visteon Infotainment que carece de una raíz de confianza inmutable. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de los sistemas de Visteon Infotainment. Aunque se requiere autenticación para explotar esta vulnerabilidad, se puede omitir el mecanismo de autenticación existente. La falla específica existe dentro de la configuración del sistema en chip (SoC) de la aplicación. El problema es el resultado de la falta de una raíz de confianza de hardware configurada correctamente. Un atacante puede aprovechar esta vulnerabilidad para escalar privilegios y ejecutar código arbitrario en el contexto del proceso de arranque. Era ZDI-CAN-23759.

22 Nov 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-22 22:15

Updated : 2024-12-11 04:05


NVD link : CVE-2024-8357

Mitre link : CVE-2024-8357

CVE.ORG link : CVE-2024-8357


JSON object : View

Products Affected

visteon

  • infotainment
CWE
CWE-1326

Missing Immutable Root of Trust in Hardware

NVD-CWE-Other