CVE-2025-32063

There is a misconfiguration vulnerability inside the Infotainment ECU manufactured by BOSCH. The vulnerability happens during the startup phase of a specific systemd service, and as a result, the following developer features will be activated: the disabled firewall and the launched SSH server. First identified on Nissan Leaf ZE1 manufactured in 2020.
Configurations

No configuration.

History

18 Feb 2026, 17:52

Type Values Removed Values Added
Summary
  • (es) Hay una vulnerabilidad de configuración errónea dentro de la ECU de infoentretenimiento fabricada por BOSCH. La vulnerabilidad se produce durante la fase de inicio de un servicio systemd específico y, como resultado, se activarán las siguientes funciones de desarrollador: el cortafuegos deshabilitado y el servidor SSH iniciado. Identificada por primera vez en el Nissan Leaf ZE1 fabricado en 2020.

15 Feb 2026, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-15 11:15

Updated : 2026-02-18 17:52


NVD link : CVE-2025-32063

Mitre link : CVE-2025-32063

CVE.ORG link : CVE-2025-32063


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function