Vulnerabilidad en IROAD Dashcam Q9 (CVE-2025-7070)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/07/2025
Última modificación:
08/07/2025
Descripción
Se ha detectado una vulnerabilidad en IROAD Dashcam Q9 hasta la versión 20250624, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente MFA Pairing Request Handler. La manipulación conlleva la asignación de recursos. El ataque debe realizarse dentro de la red local. Se contactó al proveedor con antelación para informarle sobre esta vulnerabilidad, pero no respondió.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/geo-chen/IROAD-V?tab=readme-ov-file#finding-8---mfa-spam-to-induce-device-pairing-fatigue
- https://vuldb.com/?ctiid_314905=
- https://vuldb.com/?id_314905=
- https://vuldb.com/?submit_603298=
- https://github.com/geo-chen/IROAD-V?tab=readme-ov-file#finding-8---mfa-spam-to-induce-device-pairing-fatigue