Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Infotainment system ECU de Bosch (CVE-2025-32063)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
15/02/2026
Última modificación:
18/02/2026

Descripción

Hay una vulnerabilidad de configuración errónea dentro de la ECU de infoentretenimiento fabricada por BOSCH. La vulnerabilidad se produce durante la fase de inicio de un servicio systemd específico y, como resultado, se activarán las siguientes funciones de desarrollador: el cortafuegos deshabilitado y el servidor SSH iniciado.<br /> <br /> Identificada por primera vez en el Nissan Leaf ZE1 fabricado en 2020.