Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Audi UTR Dashcam 2.0 (CVE-2025-2556)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025

Descripción

Se detectó una vulnerabilidad clasificada como problemática en Audi UTR Dashcam 2.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Video Stream Handler. La manipulación permite obtener credenciales codificadas. El ataque solo puede iniciarse dentro de la red local. Se ha hecho público el exploit y puede que sea utilizado. Actualizar a las versiones 2.89 y 2.90 puede solucionar este problema. Se recomienda actualizar el componente afectado. Se contactó con el proveedor con prontitud para informarle sobre estos problemas y actuó con gran profesionalidad. La versión 2.89 soluciona este problema para los nuevos clientes y la 2.90 lo solucionará para los clientes existentes.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA