ciberseguridad

CISA advierte sobre múltiples vulnerabilidades, una de ellas crítica, en dashcams Botslab G980H

Los dispositivos de grabación para vehículos, presentes en el sector de transportes, exponen a los usuarios a riesgos de acceso no autorizado y manipulación de datos.

La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha emitido una alerta de seguridad detallando catorce vulnerabilidades que afectan a las dashcams Botslab G980H. Según el aviso, disponible en cisa.gov, estas fallas impactan a las series de firmware 30010_QHG980HN5294SysFW+ y 58_QHG980HMCN5291SysFW+ de las cámaras.

Las vulnerabilidades identificadas abarcan una amplia gama de debilidades de seguridad, incluyendo problemas de autorización incorrecta, gestión de sesiones deficiente, generación predecible de identificadores, omisión de autenticación por repetición de captura, uso de credenciales débiles o preestablecidas, falta de autenticación para funciones críticas, inserción de información sensible en archivos de registro, uso de claves criptográficas codificadas, verificación insuficiente de autenticidad de datos, escritura fuera de límites, y transmisión de información sensible en texto claro.

Una de las vulnerabilidades, la CVE-2026-81630, relacionada con la verificación insuficiente de la autenticidad de las actualizaciones de firmware, ha sido clasificada como CRÍTICA con una puntuación CVSS 4.0 de 9.2. Esta falla podría permitir a un atacante instalar firmware modificado y ejecutar código no autorizado en el dispositivo. Otras vulnerabilidades, como la de autorización incorrecta (CVE-2026-84399) o la gestión de sesiones (CVE-2026-82566), alcanzan una severidad ALTA con puntuaciones CVSS 3.1 de 8.8. Un número significativo de las fallas restantes se clasifican con severidad MEDIA.

La explotación exitosa de estas vulnerabilidades podría permitir a un atacante con acceso de red adyacente o físico, dependiendo de la falla específica, eludir los controles de autenticación, obtener acceso no autorizado a datos sensibles y funcionalidades privilegiadas del dispositivo, modificar su configuración o interrumpir su funcionamiento. Esto incluye la capacidad de recuperar contraseñas Wi-Fi, acceder a grabaciones almacenadas o video en vivo, e información de ubicación.

Botslab, el fabricante de las dashcams G980H, no ha respondido a las solicitudes de CISA para colaborar en la mitigación de estas vulnerabilidades. CISA recomienda a los usuarios de las versiones afectadas de las dashcams G980H que se pongan en contacto directamente con Botslab para obtener más información. Además, la agencia sugiere implementar medidas defensivas como minimizar la exposición de la red de los dispositivos, usar firewalls y redes privadas virtuales (VPN), y aplicar buenas prácticas de ciberseguridad.

Los dispositivos Botslab G980H Dashcams se utilizan a nivel mundial y están presentes en sectores de infraestructura crítica, específicamente en los Sistemas de Transporte. Julian de Software Secured fue el responsable de informar de estas vulnerabilidades a CISA. Hasta la fecha, CISA no tiene constancia de explotación pública de estas vulnerabilidades.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *