CVE-2025-69515

CRITICAL CVSS 3.1: 9,1 EPSS 0.05%
Обновлено 9 апреля 2026
An
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-941
Поставщик An
Публичный эксплойт Нет

Проблема в 9-дюймовом автомобильном Android-плеере JXL Double Din Android v12.0 позволяет злоумышленникам заставить информационно-развлекательную систему принимать фальсифицированные сигналы GPS как законные, в результате чего устройство сообщает неправильное или статическое местоположение.

Показать оригинальное описание (EN)

An issue in JXL 9 Inch Car Android Double Din Player Android v12.0 allows attackers to force the infotainment system into accepting falsified GPS signals as legitimate, resulting in the device reporting an incorrect or static location.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)