subaru starlink research
1.0.0
การหยั่งรากรุ่นล่าสุดของ Harman Head ที่ทำงานบนยานพาหนะ Subaru รุ่นใหม่
ดู doc/readme.md สำหรับการเขียน
ช่องโหว่ในกลไกการอัปเดตของ Subaru Starlink Head Units 2017, 2018 และ 2019 อาจให้ผู้โจมตี (ด้วยการเข้าถึงพอร์ต USB ของยานพาหนะ) ความสามารถในการเขียนเฟิร์มแวร์ของหน่วยหัวใหม่ ช่องโหว่นี้เกิดจากข้อบกพร่องในการใช้งานการตรวจสอบลายเซ็นที่ใช้เมื่อตรวจสอบไฟล์อัปเดตเฉพาะ ผู้โจมตีอาจติดตั้งเฟิร์มแวร์หัวที่เป็นอันตรายอย่างต่อเนื่องและเรียกใช้รหัสโดยพลการเป็นผู้ใช้รูท
