Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Forvia Hella HELLA Driving Recorder DR 820 (CVE-2025-30114)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/03/2025
Última modificación:
21/03/2025

Descripción

Se detectó un problema en Forvia Hella HELLA Driving Recorder DR 820. Es posible que se omita el emparejamiento del dispositivo. El mecanismo de emparejamiento se basa únicamente en la dirección MAC del dispositivo conectado. Al obtener la dirección MAC mediante escaneo de red y falsificarla, un atacante puede eludir el proceso de autenticación y obtener acceso completo a las funciones de dashcam sin la debida autorización.