Vulnerabilidad en Audi UTR Dashcam 2.0 (CVE-2025-2557)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Se ha detectado una vulnerabilidad crítica en la cámara Audi UTR Dashcam 2.0. Este problema afecta a una funcionalidad desconocida del componente Command API. La manipulación genera controles de acceso inadecuados. El ataque debe realizarse dentro de la red local. Se ha hecho público el exploit y puede que sea utilizado. Actualizar a las versiones 2.89 y 2.90 puede solucionar este problema. Se recomienda actualizar el componente afectado. Se contactó con el proveedor con prontitud para informarle sobre estos problemas y actuó con gran profesionalidad. La versión 2.89 soluciona este problema para los nuevos clientes y la 2.90 lo solucionará para los clientes existentes.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA