CVE-2025-6030

Use of fixed learning codes, one code to lock the car and the other code to unlock it, in the Key Fob Transmitter in Cyclone Matrix TRF Smart Keyless Entry System, which allows a replay attack. Research was completed on the 2024 KIA Soluto.  Attack confirmed on other KIA Models in Ecuador.
CVSS

No CVSS.

Configurations

No configuration.

History

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Uso de códigos de aprendizaje fijos, uno para bloquear el vehículo y otro para desbloquearlo, en el transmisor de llavero del sistema de entrada sin llave inteligente Cyclone Matrix TRF, lo que permite un ataque repetido. Se realizó una investigación en el KIA Soluto 2024. Se confirmó el ataque en otros modelos de KIA en Ecuador.

13 Jun 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-13 15:15

Updated : 2025-06-16 12:32


NVD link : CVE-2025-6030

Mitre link : CVE-2025-6030

CVE.ORG link : CVE-2025-6030


JSON object : View

Products Affected

No product.

CWE
CWE-294

Authentication Bypass by Capture-replay

CWE-307

Improper Restriction of Excessive Authentication Attempts