CVE-2025-30142

An issue was discovered on G-Net Dashcam BB GONX devices. Bypassing of Device Pairing can occur. It uses MAC address verification as the sole mechanism for recognizing paired devices, allowing attackers to bypass authentication. By capturing the MAC address of an already-paired device through ARP scanning or other means, an attacker can spoof the MAC address and connect to the dashcam without going through the pairing process. This enables full access to the device.
Configurations

No configuration.

History

25 Mar 2025, 16:15

Type Values Removed Values Added
Summary
  • (es) Se detectó un problema en los dispositivos G-Net Dashcam BB GONX. Es posible que se omita el emparejamiento. Utiliza la verificación de la dirección MAC como único mecanismo para reconocer los dispositivos emparejados, lo que permite a los atacantes omitir la autenticación. Al capturar la dirección MAC de un dispositivo ya emparejado mediante escaneo ARP u otros medios, un atacante puede falsificar la dirección MAC y conectarse a la cámara de salpicadero sin realizar el proceso de emparejamiento. Esto permite el acceso total al dispositivo.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.1
CWE CWE-290

18 Mar 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-18 20:15

Updated : 2025-03-25 16:15


NVD link : CVE-2025-30142

Mitre link : CVE-2025-30142

CVE.ORG link : CVE-2025-30142


JSON object : View

Products Affected

No product.

CWE
CWE-290

Authentication Bypass by Spoofing