JXL_Infotainment_CVE-2025-69515 — CVE-2025-69515에 대한 개념 증명 익스플로잇으로, JXL 9인치 Android 인포테인먼트 유닛에서 SDR 기반 신호 주입을 통해 정적 GPS 스푸핑을 시연하며, GNSS 입력 경로에 무결성 검증이 없습니다. | Kitploit
< JXL 9 Inch Car Android Double Din Player - Android version 12.0 >
영향을 받는 구성 요소
GNSS 수신기 모듈 / GPS 칩셋
인포테인먼트 내비게이션 모듈
위치 서비스 프레임워크
공격 벡터
인포테인먼트 유닛은 SDR 장치를 사용하여 스푸핑된 GPS 신호를 브로드캐스트함으로써 표적이 될 수 있습니다. GNSS 입력 경로에 무결성 검증이 부족하기 때문에, 시스템은 근처에서 전송된 더 강한 스푸핑 신호를 수락할 수 있으며, 물리적 접근 없이 원격으로 위치 조작이 가능합니다.
CVSS 점수 : 5.4
AV:A (인접): 공격자는 스푸핑된 GPS 신호를 브로드캐스트하기 위해 RF 근접 거리에 있어야 함