PT-2026-44853 · Indian Motorcycle · Scout Bobber + Tech

CVE-2026-49325

·

Publicado

2026-05-29

·

Atualizado

2026-06-27

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Indian Motorcycle Scout Bobber + Tech versão 2025
Description O manuseio inadequado de condições físicas no controle de desligamento da moto permite que um invasor físico com acesso ao chicote elétrico do Módulo de Controle Sem Fio (WCM) ignore o desligamento antifurto. O WCM sinaliza o desligamento para uma ECU parceira por meio de uma transição de tensão de borda de descida em um par de fios dedicado. Como a ECU receptora não consegue distinguir entre um pulso de desligamento ativo e uma condição de circuito aberto ou desconectado, a interrupção dos fios relevantes permite que a motocicleta permaneça totalmente operacional sem que o WCM valide o PIN do condutor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Protection Mechanism Failure

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49325

Produtos afetados

Scout Bobber + Tech