xaker

Тачка на прокачку. Эксплуатируем RCE в головном устройстве автомобиля

  • пятница, 31 октября 2025 г. в 00:00:15
https://xakep.ru/2025/10/30/car-modem-rce/
Для подписчиков
Мы изучили безопасность типичного «мозга» китайского автомобиля — SoC со встроенным сотовым модемом. Низкоуровневая ошибка переполнения стека позволила удаленно выполнить код на ранней стадии соединения — до срабатывания защит. Следом мы получили доступ к процессору приложений и смогли запустить произвольный код с максимальными привилегиями — то есть получили полный контроль над бортовым компьютером.