PT-2025-11645 · Unknown · G-Net Dashcam Bb Gonx
CVE-2025-30142
·
Publicado
2025-03-18
·
Atualizado
2025-07-02
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dispositivos G-Net Dashcam BB GONX (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade na qual o mecanismo de pareamento do dispositivo pode ser contornado. O dispositivo utiliza a verificação de endereço MAC como o único mecanismo para reconhecer dispositivos pareados, permitindo que atacantes contornem a autenticação. Ao capturar o endereço MAC de um dispositivo já pareado por meio de varredura ARP ou outros métodos, um atacante pode falsificar o endereço MAC e conectar-se à dashcam sem passar pelo processo de pareamento, obtendo acesso total ao dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
G-Net Dashcam Bb Gonx