CVE-2023-6073 - CERT CVE
ID CVE-2023-6073
Sažetak Attacker can perform a Denial of Service attack to crash the ICAS 3 IVI ECU in a Volkswagen ID.3 (and other vehicles of the VW Group with the same hardware) and spoof volume setting commands to irreversibly turn on audio volume to maximum via REST API calls.
Reference
CVSS
Base: 6.3
Impact: 4.2
Exploitability:2.1
Pristup
VektorSloženostAutentikacija
ADJACENT_NETWORK LOW -
Impact
PovjerljivostCjelovitostDostupnost
NONE LOW HIGH
CVSS vektor CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Zadnje važnije ažuriranje 18-11-2023 - 03:21
Objavljeno 10-11-2023 - 08:15