CVE-2025-69515
مشكلة في مشغل JXL 9 Inch Car Android Double Din Player بنظام Android v12.0 تسمح للمهاجمين بإجبار نظام المعلومات والترفيه على قبول إشارات GPS مزيفة على أنها...
- تم النشر
- 07/04/2026
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مشكلة في مشغل JXL 9 Inch Car Android Double Din Player بنظام Android v12.0 تسمح للمهاجمين بإجبار نظام المعلومات والترفيه على قبول إشارات GPS مزيفة على أنها شرعية، مما يؤدي إلى قيام الجهاز بالإبلاغ عن موقع غير صحيح أو ثابت.
المصادر
1استغلال إثبات المفهوم لـ CVE-2025-69515 يُظهر التزييف الثابت لنظام تحديد المواقع العالمي (GPS) على وحدات الترفيه المعلوماتي أندرويد بحجم 9 بوصة من JXL عبر حقن إشارات قائم على SDR، دون أي فحص سلامة على مسار إدخال GNSS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.