Vulnerabilidad en Scout Bobber + Tech de Indian Motorcycle (CVE-2026-49317)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026
Descripción
Un orden de comportamiento incorrecto en la pantalla de infoentretenimiento / redonda digital del año de modelo Indian Motorcycle Scout Bobber + Tech 2025 permite a un atacante de red adyacente omitir la pantalla de entrada del PIN. El infoentretenimiento utiliza la presencia de tráfico del Módulo de Control Inalámbrico (WCM) durante su ventana de arranque como un indicador de si hay un inmovilizador instalado; si no se observan mensajes WCM, omite la pantalla de entrada del PIN y muestra la interfaz de usuario normal. Un atacante que silencia el WCM durante la ventana de arranque — por ejemplo, mediante una técnica de bus-off CAN rastreada por separado — puede presentar un infoentretenimiento completamente desbloqueado a pesar de que el PIN nunca se haya introducido. Se han retenido los detalles específicos de temporización y protocolo a la espera de la remediación del proveedor.
Impacto
Puntuación base 4.0
1.00
Gravedad 4.0
BAJA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA



