Эксперты запустили Doom на дисплее автомобиля через уязвимость SoC
Исследователи выявили критические уязвимости в модеме Unisoc UIS7862A, используемом в головных устройствах китайских автомобилей. Обнаружены следующие уязвимости: • CVE-2024-39432 — переполнение стека в реализации протокола 3G RLC • CVE-2024-39431 — предоставляет удалённый доступ к модему После компрометации модема специалисты получили доступ к процессору приложений (AP) через аппаратную уязвимость — скрытое DMA-устройство...