PT-2025-11617 · Forvia Hella · Hella Driving Recorder Dr 820
Publicado
2025-03-18
·
Atualizado
2025-03-18
·
CVE-2025-30117
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Forvia Hella HELLA Driving Recorder DR 820 (versões afetadas não especificadas)
Descrição
Foi descoberta uma falha que permite a partes não autorizadas gerenciar configurações e obter dados sensíveis, potencialmente sabotando a bateria do carro. Após contornar o pareamento do dispositivo, um atacante pode acessar informações sensíveis do usuário e do veículo através da interface de configurações. Atacantes remotos podem modificar configurações de gerenciamento de energia, desativar a gravação, excluir filmagens armazenadas e desligar a proteção da bateria, levando a potenciais condições de negação de serviço e drenagem da bateria do veículo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hella Driving Recorder Dr 820