CVE-2025-69515
JXL 9 Inch Car Android Double Din Player Android v12.0 में एक समस्या हमलावरों को इन्फोटेनमेंट सिस्टम को नकली GPS सिग्नल को वैध मानने के लिए मजबूर करने की अनुमति देती है, जिसके परिणामस्वरूप डिवाइस गलत या...
- प्रकाशित
- 7 अप्रैल 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JXL 9 Inch Car Android Double Din Player Android v12.0 में एक समस्या हमलावरों को इन्फोटेनमेंट सिस्टम को नकली GPS सिग्नल को वैध मानने के लिए मजबूर करने की अनुमति देती है, जिसके परिणामस्वरूप डिवाइस गलत या स्थिर स्थान की रिपोर्ट करता है।
स्रोत
1CVE-2025-69515 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो JXL 9-इंच Android इंफोटेनमेंट यूनिट्स पर SDR-आधारित सिग्नल इंजेक्शन के माध्यम से स्टैटिक GPS स्पूफिंग प्रदर्शित करता है, जिसमें GNSS इनपुट पथ पर कोई इंटीग्रिटी सत्यापन नहीं होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।