PT-2025-25420 · Unknown · Kia-Branded Aftermarket Generic Smart Keyless Entry System
Danilo Erazo
·
Publicado
2025-06-13
·
Atualizado
2025-07-25
·
CVE-2025-6029
CVSS v4.0
9.4
Crítica
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/AU:N |
Nome do Software Vulnerável e Versões Afetadas
Sistema Genérico Inteligente de Entrada Sem Chave para Pós-venda da marca KIA, versões de 2022 a 2025
Descrição
O problema está relacionado ao uso de códigos de aprendizado fixos no transmissor do chaveiro, o que permite um ataque de replay. Isso afeta veículos KIA no Equador, principalmente aqueles que utilizam chaveiros desatualizados com chips vulneráveis. Atacantes podem explorar essa falha para desbloquear veículos remotamente. O número estimado de dispositivos afetados não foi especificado.
Recomendações
Para o Sistema Genérico Inteligente de Entrada Sem Chave para Pós-venda da marca KIA, versões de 2022 a 2025, considere desativar o recurso de entrada sem chave até que um patch esteja disponível. Restrinja o acesso ao transmissor do chaveiro para minimizar o risco de exploração. Evite utilizar os chips vulneráveis HS2240 e EV1527 nos chaveiros até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kia-Branded Aftermarket Generic Smart Keyless Entry System