O alerta da CISA abrange o aplicativo Android Viidure Dashcam, usado em sistemas de transporte e implantado mundialmente. A publicação descreve duas falhas: permissões de leitura pública no armazenamento em nuvem e credenciais permanentes de armazenamento incluídas em texto simples no aplicativo compilado.
Segundo o alerta, o armazenamento poderia expor registros de usuários, imagens ao vivo, pacotes do aplicativo e firmware. As credenciais embutidas poderiam permitir ler, modificar ou excluir arquivos operacionais. A CISA informa pontuações CVSS 3.1 de 7,5 e 10 para as falhas, respectivamente, e não indica correção planejada; também diz que a empresa não respondeu às tentativas de coordenação.
Se você usa a versão afetada, procure o suporte da Viidure para confirmar a situação e as medidas recomendadas. Evite depender do aplicativo para proteger gravações ou outros dados sensíveis até obter orientação atualizada. Se estudar o alerta com ferramentas de IA, remova nomes, placas, gravações e credenciais de quaisquer exemplos antes de enviá-los.
Consulte o aviso original da CISA e seus resumos de vulnerabilidade para verificar escopo, identificadores CVE, métricas e eventuais atualizações. Compare as informações com os comunicados do fornecedor e confirme se uma correção foi publicada desde o alerta; não presuma que a situação permanece inalterada.