PT-2026-44853 · Indian Motorcycle · Scout Bobber + Tech
CVE-2026-49325
·
Publicado
2026-05-29
·
Atualizado
2026-06-27
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Indian Motorcycle Scout Bobber + Tech versão 2025
Description
O manuseio inadequado de condições físicas no controle de desligamento da moto permite que um invasor físico com acesso ao chicote elétrico do Módulo de Controle Sem Fio (WCM) ignore o desligamento antifurto. O WCM sinaliza o desligamento para uma ECU parceira por meio de uma transição de tensão de borda de descida em um par de fios dedicado. Como a ECU receptora não consegue distinguir entre um pulso de desligamento ativo e uma condição de circuito aberto ou desconectado, a interrupção dos fios relevantes permite que a motocicleta permaneça totalmente operacional sem que o WCM valide o PIN do condutor.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Protection Mechanism Failure
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Scout Bobber + Tech