Vulnerabilidad en Infotainment system ECU (CVE-2025-32057)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
22/01/2026
Última modificación:
26/01/2026
Descripción
La ECU de infoentretenimiento fabricada por Bosch que está instalada en el Nissan Leaf ZE1 – 2020 utiliza un servicio de Redbend para aprovisionamiento y actualizaciones por aire. Se utiliza HTTPS para la comunicación con el servidor de backend. Debido al uso de la configuración predeterminada para el motor SSL subyacente, el certificado raíz del servidor no se verifica. Como resultado, un atacante podría suplantar un servidor de backend de Redbend utilizando un certificado autofirmado.<br />
<br />
Identificado por primera vez en el Nissan Leaf ZE1 fabricado en 2020.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



