Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IROAD V9 (CVE-2025-30107)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2025
Última modificación:
24/03/2025

Descripción

En los dispositivos IROAD V9, la gestión de la configuración, la obtención de datos confidenciales y el sabotaje de la batería del coche pueden ser realizados por personas no autorizadas. Una vulnerabilidad en la gestión de la configuración de la dashcam permite a usuarios no autorizados modificar la configuración, desactivar funciones críticas y desactivar la protección de la batería, lo que podría causar daños físicos al vehículo.