Vulnerabilities

CVE-2025-6019:AGLとSDVの将来に影響する特権昇格の脆弱性

CVE-2025-6019:AGLとSDVの将来に影響する特権昇格の脆弱性

最近公開されたLinuxの欠陥は、一見何の変哲もないバグが、ソフトウェア・デファインド・ビークル(SDV)に影響を及ぼし始めていることを示しています。CVE-2025-6019、そのAutomotive Grade Linux (AGL)への影響、そしてインビークルのサイバーセキュリティにとって何を意味するのかについて解説します。

時間がかかっていた攻撃経路の特定を迅速化する方法とは

時間がかかっていた攻撃経路の特定を迅速化する方法とは

効果的な攻撃経路の特定により、自動車メーカーやサプライヤーは、複雑化するセキュリティ脅威の状況に先手を打つことができます。VicOne xZETAが、アルゴリズムと厳選された自動車関連の脅威情報を組み合わせ、製品セキュリティリスク評価を合理化し、手作業を最小限に抑え、実用的な分析結果を導き出す方法を紹介します。

IVIシステムで『DOOM』をプレイ:Pwn2Own Automotive 2024でアルパインのHalo9の脆弱性がさらに発見される

IVIシステムで『DOOM』をプレイ:Pwn2Own Automotive 2024でアルパインのHalo9の脆弱性がさらに発見される

本稿ではPwn2Own Automotive 2024において、NCCグループチームがAlpine Halo9 iLX-F509 IVIシステム上でゲーム『DOOM』をプレイして見せた2つのバグの連鎖を検証します。攻撃者がルートアクセス権を獲得した場合、より深刻な影響が生じることに注目し、リスクを軽減するための対策を推奨します。

Pwn2Own Automotiveより:Alpine Halo9 IVIシステムにおけるクリティカルなゼロクリック型リモートコード実行のBluetooth脆弱性

Pwn2Own Automotiveより:Alpine Halo9 IVIシステムにおけるクリティカルなゼロクリック型リモートコード実行のBluetooth脆弱性

Pwn2Own Automotive 2024コンテストでは、Alpine Halo9 IVIシステムに重大なゼロクリック型リモートコード実行のBluetooth脆弱性が発見され、コネクテッドカーにおける独自実装のリスクがクローズアップされました。 本稿では、この発見、攻略検証技法、および新たな脅威から自動車技術を保護するための重要な教訓について考察します。

IVI システムで発見された複数のゼロデイ脆弱性に対するセキュリティ緩和策

IVI システムで発見された複数のゼロデイ脆弱性に対するセキュリティ緩和策

ZDIは、車載インフォテインメント(IVI)システムに6つのゼロデイ脆弱性を特定しました。現状、これらの脆弱性は修正プログラムが提供されていないことから、潜在的なリスクを最小限に抑え、コネクテッドカーのIVIシステムを強化するためのセキュリティ対策を提言します。

Pwn2Own Automotiveより: Autel MaxiChargerに学ぶバッファオーバーフロー脆弱性

Pwn2Own Automotiveより: Autel MaxiChargerに学ぶバッファオーバーフロー脆弱性

今回は、Pwn2Own Automotive 2024で発見されたAutel MaxiChargerのさらに2つの脆弱性、CVE-2024-23967とCVE-2024-23957について詳しく見ていきます。 いずれもスタックベースのバッファオーバーフローに分類され、リモートコード実行につながる可能性がある古典的でありながら回避可能なプログラミングエラーです。