На сорСвновании Pwn2Own Automotive 2026 продСмонстрировано 66 уязвимостСй Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… систСм

ΠŸΠΎΠ΄Π²Π΅Π΄Π΅Π½Ρ‹ ΠΈΡ‚ΠΎΠ³ΠΈ Ρ‚Ρ€Ρ‘Ρ… Π΄Π½Π΅ΠΉ сорСвнований Pwn2Own Automotive 2026, ΠΏΡ€ΠΎΠ²Π΅Π΄Ρ‘Π½Π½Ρ‹Ρ… Π½Π° ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ Automotive World Π² Π’ΠΎΠΊΠΈΠΎ. На сорСвнованиях Π±Ρ‹Π»ΠΈ продСмонстрированы 66 Ρ€Π°Π½Π΅Π΅ нСизвСстных уязвимостСй (0-day) Π² Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-Ρ€Π°Π·Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…, ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах ΠΈ устройствах зарядки элСктромобилСй. ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊ использовались самыС свСТиС ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы со всСми доступными обновлСниями ΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π‘ΡƒΠΌΠΌΠ°Ρ€Π½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ составил 955 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. НаиболСС ΡƒΡΠΏΠ΅ΡˆΠ½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° Fuzzware.io сумСла Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° сорСвнованиях 213 тысячи Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. ΠžΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΠΈ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ мСста (Team DDOS) ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ 95 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅Π³ΠΎ (Synacktiv) β€” 85 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ².

 На сорСвновании Pwn2Own Automotive 2026 продСмонстрировано 66 уязвимостСй Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… систСм

Π’ Ρ…ΠΎΠ΄Π΅ сорСвнований продСмонстрированы ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ:

  • Π’Π·Π»ΠΎΠΌ окруТСния Π½Π° Π±Π°Π·Π΅ дистрибутива Automotive Grade Linux ($4000 Π·Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈΠ· Ρ‚Ρ€Ρ‘Ρ… уязвимостСй, связанных с Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ΠΌ ΠΈΠ· области Π²Π½Π΅ Π±ΡƒΡ„Π΅Ρ€Π°, исчСрпаниСм свободной памяти ΠΈ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π°).
  • 12 Π²Π·Π»ΠΎΠΌΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-Ρ€Π°Π·Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмы Π½Π° Π±Π°Π·Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Alpine iLX-511 ($20000, 2 ΠΏΠΎ $10000 ΠΈ $5000 Π·Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ уязвимостСй, приводящих ΠΊ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ Π±ΡƒΡ„Π΅Ρ€Π°; $10000, 2 ΠΏΠΎ $5000 ΠΈ 4 ΠΏΠΎ $2500 Π·Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ опасному ΠΌΠ΅Ρ‚ΠΎΠ΄Ρƒ; $10000 Π·Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΡΡ‰ΡƒΡŽ ΠΊ подстановкС ΠΊΠΎΠΌΠ°Π½Π΄).
  • 12 Π²Π·Π»ΠΎΠΌΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-Ρ€Π°Π·Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмы Kenwood DNR1007XR ($20000 ΠΈ $10000 Π·Π° уязвимости, Π²Ρ‹Π·Π²Π°Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π°; $8000 Π·Π° эксплоит, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ Ρ€Π°Π½Π΅Π΅ ΠΈΠ·Π²Π΅ΡΡ‚Π½ΡƒΡŽ, Π½ΠΎ Π½Π΅ ΡƒΡΡ‚Ρ€Π°Π½Ρ‘Π½Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ с Тёстко прописанными ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, Π² сочСтании с Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ доступа ΠΊ Π²Π°ΠΆΠ½ΠΎΠΌΡƒ рСсурсу ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΡΡ‰ΡƒΡŽ ΠΊ подстановкС ΠΊΠΎΠΌΠ°Π½Π΄; $4000 Π·Π° эксплоит, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ Ρ€Π°Π½Π΅Π΅ извСстныС, Π½ΠΎ Π½Π΅ устранённыС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с состояниСм Π³ΠΎΠ½ΠΊΠΈ ΠΈ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ доступа; $8000 ΠΈ 3 ΠΏΠΎ $2500 Π·Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ ΡƒΠΆΠ΅ извСстной уязвимости, ΠΎΡΡ‚Π°Π²ΡˆΠ΅ΠΉΡΡ нСисправлСнной; $8000 Π·Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈΠ· 3 уязимостСй β€” Тёстко прописанныС ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ выставлСнныС ΠΏΡ€Π°Π²Π° доступа ΠΈ отсутствиС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ символичСской ссылки; $6000, $5000 ΠΈ $4000 Π·Π° уязвимости, приводящиС ΠΊ подстановкС ΠΊΠΎΠΌΠ°Π½Π΄).
  • 4 Π²Π·Π»ΠΎΠΌΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-Ρ€Π°Π·Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмы Sony XAV-9500ES ($20000 Π·Π° эксплоит, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ ΠΈΠ· Ρ‚Ρ€Ρ‘Ρ… ошибок; 3 ΠΏΠΎ $10000 Π·Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ Π²Ρ‹Ρ…ΠΎΠ΄Π° Π·Π° Π³Ρ€Π°Π½ΠΈΡ†Ρƒ Π±ΡƒΡ„Π΅Ρ€Π°).
  • Π’Π·Π»ΠΎΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-Ρ€Π°Π·Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмы автомобиля Tesla ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· USB-ΠΏΠΎΡ€Ρ‚ ($35000 Π·Π° эксплоит, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ ΡƒΡ‚Π΅Ρ‡ΠΊΡƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π°).
  • 10 Π²Π·Π»ΠΎΠΌΠΎΠ² зарядной станции Grizzl-E Smart 40A ($40000 Π·Π° выявлСниС Тёстко прописанных Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅ ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ отсутствиС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°; $25000 ΠΈ $10000 Π·Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΡΡ‰ΡƒΡŽ ΠΊ ΠΎΠ±Ρ…ΠΎΠ΄Ρƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ; $10000 Π·Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΡΡ‰ΡƒΡŽ ΠΊ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ Π±ΡƒΡ„Π΅Ρ€Π°; $22500, $20000, 3 ΠΏΠΎ $15000 ΠΈ $5000 Π·Π° эксплоиты, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈΠ· 3 ΠΈΠ»ΠΈ 2 ошибок).
  • 7 Π²Π·Π»ΠΎΠΌΠΎΠ² зарядной станции Phoenix Contact CHARX SEC-3150 ($50000 Π·Π° эксплоит, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ подстановку ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ состояниС Π³ΠΎΠ½ΠΊΠΈ; $50000, $20000 $19250 ΠΈ $6750 Π·Π° эксплоиты, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈΠ· 3, 5 ΠΈ 6 ошибок; $20000 Π·Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ уязвимостСй, ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ²ΡˆΠΈΡ… ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ; $15000 Π·Π° эксплоит, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ ΠΈΠ· 3 ошибок).
  • 4 Π²Π·Π»ΠΎΠΌΠ° зарядной станции Autel MaxiCharger AC Elite Home 40A ($50000, $20000 ΠΈ $10000 Π·Π° уязвимости, позволившиС ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи; $30000 Π·Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΡΡ‰ΡƒΡŽ ΠΊ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ Π±ΡƒΡ„Π΅Ρ€Π°).
  • 4 Π²Π·Π»ΠΎΠΌΠ° зарядной станции ChargePoint Home Flex CPH50-K ($40000, 2 ΠΏΠΎ $30000 ΠΈ $16750 Π·Π° уязвимости, Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΠ΅ подстановку ΠΊΠΎΠΌΠ°Π½Π΄, ΠΈ отсутствиС Π΄ΠΎΠ»ΠΆΠ½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ символичСских ссылок).
  • 4 Π²Π·Π»ΠΎΠΌΠ° зарядной станции Alpitronic HYC50 ($60000 Π·Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ уязвимости, приводящСй ΠΊ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ Π±ΡƒΡ„Π΅Ρ€Π°; $40000 Π·Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ опасному ΠΌΠ΅Ρ‚ΠΎΠ΄Ρƒ; $20000 Π·Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π²Ρ‹Π·Π²Π°Π½Π½ΡƒΡŽ состояниСм Π³ΠΎΠ½ΠΊΠΈ; $20000)

ΠšΡ€ΠΎΠΌΠ΅ Π²Ρ‹ΡˆΠ΅ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹Ρ… ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, 9 ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ эксплуатации уязвимостСй Π·Π°Π²Π΅Ρ€ΡˆΠΈΠ»ΠΈΡΡŒ Π½Π΅ΡƒΠ΄Π°Ρ‡Π΅ΠΉ, Π²ΠΎ всСх случаях ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π½Π΅ успСли ΡƒΠ»ΠΎΠΆΠΈΡ‚ΡŒΡΡ Π² ΠΎΡ‚Π²Π΅Π΄Ρ‘Π½Π½ΠΎΠ΅ для Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ΅ врСмя. НСудачными оказались ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Π·Π»ΠΎΠΌΠ° устройств Kenwood DNR1007XR, Alpine iLX-F511, Autel MaxiCharger AC Elite Home 40A, EMPORIA Pro Charger Level 2, ChargePoint Home Flex, Sony XAV-9500ES ΠΈ Grizzl-E Smart 40A.

Π’ соотвСтствии с условиями конкурса Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Π°Ρ информация ΠΎ всСх продСмонстрированных 0-day уязвимостях Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· 90 Π΄Π½Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π°ΡŽΡ‚ΡΡ Π½Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ производитСлями ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ с устранСниСм уязвимостСй.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

author avatar
Erik Peterson Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€, ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€
A ProHoster specialist with over seven years of experience in hosting, network infrastructure, and internet security. I participate in the development and maintenance of server solutions, VPN services, and client platforms. I specialize in stability, data protection, and service optimization for clients. I regularly monitor updates in industry standards and best practices.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ