Also bisher finde ich nur wenige CVE zur MEB-Plattform und die sind eher harmlos
CVE-2023-6073 : Attacker can perform a Denial of Service attack to crash the ICAS 3 IVI ECU in a Volkswagen ID.3 (and other vehicles of
CVE-2023-6073 : Attacker can perform a Denial of Service attack to crash the ICAS 3 IVI ECU in a Volkswagen ID.3 (and other vehicles of the VW Group with the…
www.cvedetails.com
CVE-2023-34733 : A lack of exception handling in the Volkswagen Discover Media Infotainment System Software Version 0876 allows attackers
CVE-2023-34733 : A lack of exception handling in the Volkswagen Discover Media Infotainment System Software Version 0876 allows attackers to cause a Denial of…
www.cvedetails.com
Übersicht:
Volkswagen : Products and vulnerabilities
Volkswagen: List of all products, security vulnerabilities of products, cvss score reports, detailed graphical reports, vulnerabilities by years and metasploit…
www.cvedetails.com
So ein spezielles System ist ja auch gar nicht mit einem allgemeinen Betriebssystem zu vergleichen, das ist als Ziel zum einen viel verlockender, weil man mehr erreichen kann und zum anderen hat es durch Treiber und Apps viel größere Angriffsflächen.
Sollte ein CVE für eine kritische Komponente vergeben werden, wird VW (also auch die Tochtermarken) schon wegen der möglichen Haftung sicher einen passenden Patch verteilen.