PT-2025-25420 · Unknown · Kia-Branded Aftermarket Generic Smart Keyless Entry System

Danilo Erazo

·

Publicado

2025-06-13

·

Atualizado

2025-07-25

·

CVE-2025-6029

CVSS v4.0

9.4

Crítica

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/AU:N
Nome do Software Vulnerável e Versões Afetadas Sistema Genérico Inteligente de Entrada Sem Chave para Pós-venda da marca KIA, versões de 2022 a 2025
Descrição O problema está relacionado ao uso de códigos de aprendizado fixos no transmissor do chaveiro, o que permite um ataque de replay. Isso afeta veículos KIA no Equador, principalmente aqueles que utilizam chaveiros desatualizados com chips vulneráveis. Atacantes podem explorar essa falha para desbloquear veículos remotamente. O número estimado de dispositivos afetados não foi especificado.
Recomendações Para o Sistema Genérico Inteligente de Entrada Sem Chave para Pós-venda da marca KIA, versões de 2022 a 2025, considere desativar o recurso de entrada sem chave até que um patch esteja disponível. Restrinja o acesso ao transmissor do chaveiro para minimizar o risco de exploração. Evite utilizar os chips vulneráveis HS2240 e EV1527 nos chaveiros até que a questão seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6029

Produtos afetados

Kia-Branded Aftermarket Generic Smart Keyless Entry System