Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IROAD Dashcam V (CVE-2025-30132)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
18/03/2025
Última modificación:
21/03/2025

Descripción

Se detectó un problema en los dispositivos IROAD Dashcam V. Este utiliza un nombre de dominio público no registrado como dominio interno, lo que supone un riesgo de seguridad. Durante el análisis, se descubrió que este dominio no era propiedad de IROAD, lo que permitía a un atacante registrarlo y potencialmente interceptar el tráfico confidencial del dispositivo. Si la dashcam o los servicios relacionados intentan resolver este dominio a través de la red pública de internet en lugar de hacerlo localmente, podría provocar una exfiltración de datos o ataques de intermediario.