Vulnerabilidad en Marbella KR8s Dashcam FF 2.0.8 (CVE-2025-30126)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
28/07/2025
Última modificación:
30/07/2025
Descripción
Se descubrió un problema en Marbella KR8s Dashcam FF 2.0.8 devices. A través del puerto 7777, sin necesidad de emparejar ni pulsar un botón físico, un atacante remoto puede desactivar la grabación, eliminar grabaciones o incluso desactivar la protección de la batería, lo que provoca que una batería descargada prácticamente impida el uso del coche. Durante el proceso de cambio de estos ajustes, no hay indicaciones ni sonidos en la dashcam que alerten al propietario de que alguien más está realizando dichos cambios.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



