Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Scout Bobber + Tech de Indian Motorcycle (CVE-2026-49318)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026

Descripción

Un orden de comportamiento incorrecto en la pantalla de Infotainment / Digital Round del modelo Indian Motorcycle Scout Bobber + Tech 2025 permite a un atacante de red adyacente eludir la pantalla de entrada del PIN. El Infotainment utiliza la presencia de tráfico del Módulo de Control Inalámbrico (WCM) durante su ventana de arranque como un indicador de si hay un inmovilizador instalado; si no se observan mensajes WCM, omite la pantalla de entrada del PIN y muestra la interfaz de usuario normal. Un atacante que silencia el WCM durante la ventana de arranque — por ejemplo, mediante una técnica de CAN bus-off rastreada por separado — puede presentar un Infotainment completamente desbloqueado a pesar de que el PIN nunca se haya introducido. Los detalles específicos de temporización y protocolo han sido retenidos a la espera de la remediación del proveedor.

Referencias a soluciones, herramientas e información