CVE-2023-28899

By sending a specific reset UDS request via OBDII port of Skoda vehicles, it is possible to cause vehicle engine shutdown and denial of service of other vehicle components even when the vehicle is moving at a high speed. No safety critical functions affected. 
References
Link Resource
https://asrg.io/security-advisories/cve-2023-28899 Third Party Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:skoda-auto:superb_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:skoda-auto:superb_3:-:*:*:*:*:*:*:*

History

22 Jan 2024, 19:52

Type Values Removed Values Added
Summary
  • (es) Al enviar una solicitud de reinicio UDS específica a través del puerto OBDII de los vehículos Skoda, es posible provocar el apagado del motor del vehículo y la denegación de servicio de otros componentes del vehículo incluso cuando el vehículo se mueve a alta velocidad. Ninguna función crítica de seguridad se ve afectada.
CPE cpe:2.3:o:skoda-auto:superb_3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:skoda-auto:superb_3:-:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : 4.7
v2 : unknown
v3 : 5.5
CWE NVD-CWE-noinfo
References () https://asrg.io/security-advisories/cve-2023-28899 - () https://asrg.io/security-advisories/cve-2023-28899 - Third Party Advisory
First Time Skoda-auto superb 3 Firmware
Skoda-auto superb 3
Skoda-auto

12 Jan 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-01-12 17:15

Updated : 2024-01-22 19:52


NVD link : CVE-2023-28899

Mitre link : CVE-2023-28899

CVE.ORG link : CVE-2023-28899


JSON object : View

Products Affected

skoda-auto

  • superb_3
  • superb_3_firmware