CVE-2023-34397

EUVD-2023-38475
Mercedes Benz head-unit NTG 6 contains functions to import or export profile settings over USB. During parsing you can trigger that the service will be crashed.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.5 HIGH
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 47.48%
Affected Products (NVD)
VendorProductVersion
mercedes-benzheadunit_ntg6_mercedes-benz_user_experience
𝑥
≤ 2021
𝑥
= Vulnerable software versions