Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Audi UTR Dashcam 2.0 (CVE-2025-2557)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025

Descripción

Se ha detectado una vulnerabilidad crítica en la cámara Audi UTR Dashcam 2.0. Este problema afecta a una funcionalidad desconocida del componente Command API. La manipulación genera controles de acceso inadecuados. El ataque debe realizarse dentro de la red local. Se ha hecho público el exploit y puede que sea utilizado. Actualizar a las versiones 2.89 y 2.90 puede solucionar este problema. Se recomienda actualizar el componente afectado. Se contactó con el proveedor con prontitud para informarle sobre estos problemas y actuó con gran profesionalidad. La versión 2.89 soluciona este problema para los nuevos clientes y la 2.90 lo solucionará para los clientes existentes.