CVE-2025-6029

Use of fixed learning codes, one code to lock the car and the other code to unlock it, the Key Fob Transmitter in KIA-branded Aftermarket Generic Smart Keyless Entry System, primarily distributed in Ecuador, which allows a replay attack. Manufacture is unknown at the time of release.  CVE Record will be updated once this is clarified.
CVSS

No CVSS.

Configurations

No configuration.

History

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Uso de códigos de aprendizaje fijos, uno para bloquear el vehículo y otro para desbloquearlo, en el transmisor de llavero del sistema de entrada sin llave inteligente genérico de posventa de KIA, distribuido principalmente en Ecuador, lo que permite un ataque de repetición. Se desconoce el fabricante al momento de su publicación. El registro CVE se actualizará una vez que se aclare esta cuestión.

13 Jun 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-13 15:15

Updated : 2025-06-16 12:32


NVD link : CVE-2025-6029

Mitre link : CVE-2025-6029

CVE.ORG link : CVE-2025-6029


JSON object : View

Products Affected

No product.

CWE
CWE-294

Authentication Bypass by Capture-replay

CWE-307

Improper Restriction of Excessive Authentication Attempts