Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IROAD Dash Cam X5 y Dash Cam X6 (CVE-2025-2343)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
16/03/2025
Última modificación:
16/03/2025

Descripción

Se detectó una vulnerabilidad crítica en IROAD Dash Cam X5 y Dash Cam X6 hasta la versión 20250308. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente "Emparejamiento de dispositivos". La manipulación permite obtener credenciales codificadas. Para que este ataque tenga éxito, se requiere acceso a la red local. Es un ataque de complejidad bastante alta. Parece difícil de explotar. Se contactó al proveedor con antelación para informarle sobre esta divulgación, pero no respondió.