Vulnerabilidad en Scout Bobber + Tech de Indian Motorcycle (CVE-2026-49316)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026
Descripción
Violación del comportamiento esperado en la red interna del vehículo del modelo Indian Motorcycle Scout Bobber + Tech año 2025 permite a un atacante de red adyacente eludir el apagado antirrobo de la motocicleta forzando el Módulo de Control Inalámbrico (WCM) al estado de bus-off de CAN. Utilizando una técnica conocida de inyección de tramas de error CAN contra una transmisión periódica del WCM, el atacante lleva el contador de errores de transmisión del controlador CAN del WCM más allá del umbral de bus-off, después de lo cual el WCM deja de transmitir todos los mensajes, incluyendo el comando de apagado. Las ECU pares no interpretan el silencio del WCM como un evento de seguridad y continúan su funcionamiento normal, permitiendo que la motocicleta sea operada a pesar de que el inmovilizador nunca haya sido desbloqueado. Los detalles específicos del protocolo han sido retenidos a la espera de la remediación del proveedor.
Impacto
Puntuación base 4.0
4.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA



