CVE-2025-8476
Alpine iLX-507:TIDALアプリにおける証明書検証の不備
報告者
濱田 槙亮
概要
Alpine社の車載インフォテインメントシステムiLX-507のTIDALアプリにおける証明書検証の不備により、同一ネットワーク上の攻撃者が認証なしで任意のコードをroot権限で実行できる可能性があります。
影響を受けるシステムおよびバージョン
Version: 6.0.000
CVSS
CVSS:3.0/AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値 7.1
参考情報
https://www.zerodayinitiative.com/advisories/ZDI-25-765
https://www.cve.org/CVERecord?id=CVE-2025-8476