PT-2026-44830 · Indian Motorcycle · Scout Bobber + Tech 2025

Scott Sheahan

·

Publicado

2026-05-29

·

Atualizado

2026-05-29

·

CVE-2026-49324

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Indian Motorcycle Scout Bobber + Tech ano do modelo 2025
Description O consumo descontrolado de recursos no Módulo de Controle Sem Fio (WCM) permite que um invasor em rede adjacente com acesso de escrita à rede interna do veículo imobilize permanentemente a motocicleta. O WCM implementa um bloqueio de força bruta no algoritmo de autenticação do imobilizador; no entanto, o contador de bloqueio pode ser acessado por qualquer mensagem não autenticada, não possui vinculação de sessão e não é resetado após um ciclo de energia. Um invasor pode disparar esse bloqueio usando um pequeno número de quadros manipulados, tornando o veículo impossível de dar a partida até que receba assistência técnica do revendedor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Resource Exhaustion

Allocation of Resources Without Limits

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49324

Produtos afetados

Scout Bobber + Tech 2025